Al lupo, al lupo... il (finto) primo virus di Mac OS X

In questi giorni è comparso su di un sito dedito a indiscrezioni mac (macrumors.com, le cui notizie sono spesso discutibili) un avvertimento generale circa la famigerata scoperta di un primo virus per Mac OS X.



Chiariamo subito le cose per i più timorosi e paranoici del caso! :-)



Esiste in rete un file denominato "latestpics.tgz", questo viene trasferito via Chat (ovvero con iChat e similari) e contiene una Shell di Unix eseguibile. Al suo avvio richiede la password di amministratore per essere lanciato.

wormaccio Dunque rientra senza dubbio nel caso dei "Trojan Horses" piuttosto che di un virus: ovvero l'interazione dell'utente è fondamentale per l'esecuzione del codice nocivo.

Questo malware denominato Leap-A e già classificato, in pratica si riproduce inviandosi tramite iChat a tutta la vostra buddylist (a chi è online ovviamente). Tutto qui.



In ogni caso, l'utente per ritrovarsi iChat "infettato" deve:



- scaricare via chat, mail o http il file "latestpics.tgz"

- farci doppio clic per scompattarlo

- farci doppio clic per avviarlo

- alla richiesta del software, inserire la password di amministratore




In realtà questo trojan non sfrutta alcun buco del sistema (perchè non ce ne sono), piuttosto sfrutta il meccanismo del "social engineering", ovvero la curiosità dei creduloni che sperano di trovarci all'interno delle foto-screenshot del nuovo Leopard (OS X 10.5).

Quindi, siete avvisati!



Chi è così folle da non usare password per pigrizia o, peggio ancora, lavora con l'utente ROOT, sa già quel che rischia. Il trojan normalmente infetta solo il proprio utente.

Ricordiamo ancora una volta che a tutt'oggi esistono ZERO virus per Mac OS X.

:-)

Re: Al lupo, al lupo... il (finto) primo virus di Mac OS X

Solo una precisazione: non richiede password se si è utente amministratore del computer. Resta il fatto che bisogna essere proprio "superficiali" per farsi infettare da quello che non è un virus ma un'applicazione maligna. :-)

--
Daniele

Re: Al lupo, al lupo... il (finto) primo virus di Mac OS X

Grazie per la precisazione, dani!
:-)

ciao

---
Giuliano Michelini
Musimac staff

Re: Al lupo, al lupo... il (finto) primo virus di Mac OS X

Beh, la pericolosità di questo «virus» è paragonabile a quella di un'e-mail contenente il testo "PRENDI UN MARTELLO E COLPISCI CON FORZA QUESTO COMPUTER… ;-)

---

Roberto Giannotta

Trieste, Italy

Re: Al lupo, al lupo... il (finto) primo virus di Mac OS X

No, l'email col testo è più pericolosa: in nessun caso il Mac ti chiede la password prima di accettare le martellate! :-)))

Re: Al lupo, al lupo... il (finto) primo virus di Mac OS X

Allora sembra proprio che abbiamo finalmente trovato un «buco» nella sicurezza di Mac OS... :-D

---

Roberto Giannotta

Trieste, Italy