Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

Il Malware Cuckoo prende di mira e spia gli utenti Mac di Apple

Redazione RHC : 7 Maggio 2024 07:20

I ricercatori di Kandjii hanno identificato un nuovo malware chiamato Cuckoo che prende di mira i sistemi Apple macOS. Questo software dannoso non solo garantisce una presenza costante nei sistemi infetti, ma svolge anche una serie di pericolose funzioni di spionaggio.

Cuckoo è un file binario universale in formato Mach-O che può essere eseguito su computer Apple con processori Intel e Arm. Sebbene i metodi esatti di diffusione di questo virus non siano chiari, è stato osservato che il malware viene distribuito attraverso diversi siti Web come “dumpmedia[.]com” e “tunesfun[.]com”, che offrono applicazioni sia gratuite che a pagamento per scaricare musica da servizi di streaming.

Il file DMG scaricato da questi siti attiva uno script bash che raccoglie informazioni sul sistema e controlla se il computer della vittima si trova in Russia, Bielorussia, Kazakistan, Armenia o Ucraina. Il virus si attiva solo se il dispositivo compromesso si trova in un altro Paese.

Cuckoo utilizza anche la tecnica LaunchAgent per fornire persistenza nel sistema, in modo simile ai metodi precedentemente utilizzati da altre famiglie di malware. Inoltre, il virus utilizza lo strumento “osascript” per visualizzare una richiesta di password falsa nel tentativo di ottenere privilegi di sistema elevati dall’utente.

Secondo Adam Kohler e Christopher Lopez, ricercatori di Kandjii, il malware Cuckoo cerca attivamente i file di determinate applicazioni per raccogliere informazioni dal sistema nel modo più efficiente possibile. Il virus è in grado di estrarre dati su hardware, processi attuali, applicazioni installate, acquisire screenshot ed estrarre dati dal portachiavi iCloud, dall’applicazione per note integrata, dai browser, dai portafogli crittografici e da applicazioni come Discord, FileZilla, Steam e Telegram.

Questa scoperta segue la recente scoperta da parte di Kandjii di un altro malware chiamato CloudChat, che si maschera da app di messaggistica sicura e prende di mira gli utenti macOS i cui indirizzi IP non indicano che si trovano in Cina.

Pertanto, per proteggere i tuoi dispositivi, è importante installare solo software proveniente da fonti affidabili, aggiornare regolarmente il sistema operativo e il software antivirus e monitorare le autorizzazioni richieste dalle app. Nel frattempo, una maggiore vigilanza e consapevolezza delle attuali minacce informatiche proteggeranno ulteriormente i tuoi dispositivi e i tuoi dati.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.