Primo Malware per Apple M1

Mac OS X e le sue Applicazioni

Moderatore: ModiMaccanici

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5373
Località: Stockholm, SE

Top

Anche questo era solo questione di tempo

https://arstechnica.com/gadgets/2021/02 ... to-appear/
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes


Avatar utente
mauripucci
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mer, 29 dic 2010 22:23
Messaggi: 2794
Località: toscana

Top

Hammarby ha scritto:
gio, 18 feb 2021 09:23
Anche questo era solo questione di tempo
https://arstechnica.com/gadgets/2021/02 ... to-appear/
Kernel Panic ha scritto:
gio, 18 feb 2021 12:02
Penso che Apple ci metterà due secondi a neutralizzarli ....
Pirrit?
Faxus scriveva (chiaramente riferendosi alla precedente 'architettura' Apple) a proposito di questa "famiglia" di malware:
"Non c'è soluzione.
Dovrai reinstallare rigorosamente da zero.
Importando rigorosamente i soli dati nudi a mano
".
viewtopic.php?f=9&t=45372&p=499100&hilit=pirrit#p499100

Avatar utente
Paolofast
Stato: Non connesso
Expert Latitante
Expert Latitante
Avatar utente
Iscritto il: dom, 07 gen 2018 20:00
Messaggi: 5564

Top

Kernel Panic ha scritto:
gio, 18 feb 2021 12:02
Penso che Apple ci metterà due secondi a neutralizzarli ....
Traduzione di un capoverso dell'articolo linkato:

"L'app è stata firmata con l'ID sviluppatore Apple hongsheng_yan nel novembre 2020, ma non sappiamo se Apple l'abbia autenticata, poiché da allora ha revocato il certificato. Con il certificato revocato, questa versione di GoSearch22 non funzionerà più su macOS, a meno che i suoi autori non riescono a firmarla con un'altra chiave sviluppatore."

In pratica è già neutralizzata da un pezzo.

Oddio, volendo, con tanto impegno e neutralizzando almeno due sistemi di sicurezza, si può riuscire ad installarlo lo stesso, ma per neutralizzare i sistemi di sicurezza bisogna essere un po' esperti.
E se sei un po' esperto non installi malware. :D

A me ricorda tanto quella scena di "1941 - Allarme a Hollywood", dove per sparare "accidentalmente" con il cannone antiaereo, si doveva prima sbloccare, con una decina di operazioni diverse, vari sistemi di sicurezza, e poi finalmente sparare.

Insomma, questi malware che per installarli devi fare prima quattro-cinque manovre da esperto finalizzate solo alla loro installazione, puzzano un po' di fuffa per vendere inutili "antivirus".
*
*
“Non so tutto, so solo quello che conosco” Hanekawa Tsubasa.

Avatar utente
Paolofast
Stato: Non connesso
Expert Latitante
Expert Latitante
Avatar utente
Iscritto il: dom, 07 gen 2018 20:00
Messaggi: 5564

Top

mauripucci ha scritto:
gio, 18 feb 2021 15:37
Pirrit?
Faxus scriveva (chiaramente riferendosi alla precedente 'architettura' Apple) a proposito di questa "famiglia" di malware:
"Non c'è soluzione.
Dovrai reinstallare rigorosamente da zero.
Importando rigorosamente i soli dati nudi a mano
".
viewtopic.php?f=9&t=45372&p=499100&hilit=pirrit#p499100
Questo faxus lo scriveva prima che Apple, con un silenzioso aggiornamento dell'anti-malware di serie, neutralizzasse definitivamente Pirrit.
Dopodiché, se qualcuno lo aveva, aveva solo dei file inutili che non facevano più alcuna azione.
*
*
“Non so tutto, so solo quello che conosco” Hanekawa Tsubasa.

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5373
Località: Stockholm, SE

Top

Paolofast ha scritto:
gio, 18 feb 2021 16:32
mauripucci ha scritto:
gio, 18 feb 2021 15:37
Pirrit?
Faxus scriveva (chiaramente riferendosi alla precedente 'architettura' Apple) a proposito di questa "famiglia" di malware:
"Non c'è soluzione.
Dovrai reinstallare rigorosamente da zero.
Importando rigorosamente i soli dati nudi a mano
".
viewtopic.php?f=9&t=45372&p=499100&hilit=pirrit#p499100
Questo faxus lo scriveva prima che Apple, con un silenzioso aggiornamento dell'anti-malware di serie, neutralizzasse definitivamente Pirrit.
Dopodiché, se qualcuno lo aveva, aveva solo dei file inutili che non facevano più alcuna azione.
Il semplice fatto che sia stato appena identificato sull'architettura M1 fa pensare che la guerra di Pirrit contro i vari sistemi
operativi, iniziata nel 2014, non si sia fermata.
Pirrit è una famiglia di malware, significa che c'è dietro chi lo continua a sviluppare.
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
Paolofast
Stato: Non connesso
Expert Latitante
Expert Latitante
Avatar utente
Iscritto il: dom, 07 gen 2018 20:00
Messaggi: 5564

Top

Hammarby ha scritto:
gio, 18 feb 2021 17:29
Pirrit è una famiglia di malware, significa che c'è dietro chi lo continua a sviluppare.
Lo continua a sviluppare, anche se poi non funziona, per vendere "antivirus" agli sprovveduti che si bevono certi articoli.
*
*
“Non so tutto, so solo quello che conosco” Hanekawa Tsubasa.

Rispondi

Torna a “Software”

Chi c’è in linea

Visitano il forum: Bing [Bot] e 41 ospiti

cron