Secondo Gadget360 , falsi aggiornamenti per i browser Google Chrome e Safari vengono utilizzati per diffondere il malware Atomic Stealer (noto anche come AMOS), che prende di mira molti utenti macOS.
Una nuova ondata di attacchi è stata rilevata dalla società di sicurezza Malwarebytes. Secondo il ricercatore Ankit Anubhav, la campagna malevola viene diffusa dagli hacker tramite ClearFake, un metodo noto per utilizzare siti web WordPress compromessi al fine di indurre le vittime a scaricare falsi aggiornamenti del browser.
Per non destare sospetti, i siti web hackerati erano progettati con un'interfaccia molto simile alla pagina di download del browser Chrome di Google, mentre il sito web di Safari era camuffato con un'icona di browser obsoleta.
L'interfaccia del sito web mostra un finto aggiornamento del browser Chrome.
Quando un utente fa clic sul pulsante "Scarica", un file .dmg dannoso, camuffato da programma di installazione di un browser web, viene scaricato sul computer Mac. All'apertura del file, all'utente verrà richiesto di inserire la password di amministratore per eseguire comandi dannosi sul dispositivo, tra cui il furto di password dal Portachiavi, di documenti, immagini, portafogli digitali e altri dati dal computer dell'utente macOS.
Di fronte ad attacchi sempre più sofisticati, per proteggersi dal malware, gli utenti dovrebbero adottare una qualche forma di protezione durante la navigazione sul web, come ad esempio la modalità Navigazione sicura integrata in Google Chrome. Inoltre, è bene evitare di scaricare programmi di installazione da siti web sconosciuti; il principio fondamentale è quello di controllare sempre la barra degli indirizzi per assicurarsi di accedere al dominio google.com corretto.
Inoltre, Apple non distribuisce gli aggiornamenti di Safari tramite il proprio sito web; le nuove versioni del browser vengono sempre integrate negli aggiornamenti del sistema operativo. Pertanto, ignora qualsiasi richiesta di aggiornamento di Safari che dovesse apparire sul web.
Link alla fonte








Commento (0)