Livello Pericolosità: Ridotta; il file vettore, impiegato per la diffusione della minaccia, risulta essere camuffato da Flash Player installer, software conosciuto all’utenza dei sistemi MacOSX; minaccia individuata “In The Wild”;
Tipo Minaccia: Trojan Horse;
File Vettore: File diffuso con estensione .pkg/.mpkg, in genere avviato automaticamente dal browser Safari (comune tra i sistemi MacOSX);
OS Coinvolti: MacOSX (Intel-based) 10.5, 10.6, 10.7
Descrizione: Il file vettore, finora, è stato presentato alle vittime sottoforma d’installer d’Adobe Flash player, notoriamente non implementato nativamente presso i nuovi sistemi “Lion” (10.7). Tale circostanza sembra aver contribuito nella rapida diffusione del codice malevolo.
Effetto: Qualora l’utente utilizzi Safari come browser per la navigazione, il file vettore verrà automaticamente eseguito, una volta terminata la procedura di download (azione attuata solamente qualora la funzionalità di auto-apertura delle estensioni sicure, risultasse essere abilitata). In caso d’installazione, il malware procederà nella disattivazione di alcune delle funzionalità di sicurezza presenti nell’OS, disorientando e disturbando le azioni compiute dai software quali Little Snitch (cioè firewall; es. Radio Silence, NoobProof, Hands Off!, WaterRoof e similari). Successivamente, provvederà nel rimuovere ogni traccia del file di setup, nascondendo la propria presenza all’utente. Verrà inoltre inoculata una libreria dinamica, finalizzata nel permettere l’inserimento abusivo di codice arbitrario, presso i software attivi nell’ambiente operativo e garantire la creazione di connessioni dirette ad un server remoto (presumibilmente C&C), contenenti informazioni riguardanti l’OS compromesso.
Note: Nessuna informazione aggiuntiva disponibile.
Cronologia Bollettino: 1.0, Creazione Bollettino 27/09/2011
Consigli Utili
- All’utenza dotata del sistema MacOSX Lion (10.7.x), si consiglia l’installazione dell’ultima versione di Adobe Flash Player, provvedendo al download solamente dal sito principale della software house produttrice (e non da mirror o altri siti).
- Si consiglia l’installazione di una soluzione antivirale, presso il proprio sistema operativo, adeguatamente configurata ed abilitata agli aggiornamenti.
- Si consiglia l’attivazione delle opzioni d’aggiornamento della funzionalità anti-malware integrata nel sistema operativo MacOSX, al fine di garantire la presenza delle dovute protezioni, durante l’utilizzo del browser Safari nella navigazione web. Tale caratteristica può essere reperita, presso i sistemi Snow Leopard (10.6.8) e Lion (10.7.1), all’interno del pannello “Sicurezza” (presente nelle Preferenze di Sistema), nel tab “Generale”. Per maggiori informazioni, consultare questo articolo di Knowledge Base.
- Si consiglia la disattivazione della funzionalità di auto-esecuzione dei file sottoposti a download, presente su Safari. Per maggiori informazioni, clickare QUI.
- Si consiglia in fine, di non tenere in considerazione i consigli forniti dagli esperti di sicurezza improvvisati, in merito al grado complessivo di protezione apparentemente presente nei sistemi MacOSX, spesso dettato dalla disinformazione, o frutto di considerazioni arbitrarie, totalmente distaccate dai fatti.