Un nuovo e potente malware, lanciato all’inizio del 2023 e denominato Atomic macOS Stealer (AMOS), sta prendendo di mira gli utenti Apple e sta diventando una minaccia sempre più seria.
Recentemente, è emersa una nuova variante di questo malware, in cui i malintenzionati inseriscono AMOS all’interno di falsi aggiornamenti dei browser Safari e Chrome per Mac. Vediamo come funziona e come evitare questa minaccia.
AMOS è un software malevolo molto sofisticato che, una volta installato sul computer di una vittima, è in grado di rubare le password del portachiavi di iCloud, numeri di carte di credito, portafogli di criptovalute, file e altro ancora.
Dopo la scoperta delle prime minacce legate ad AMOS in marzo e aprile, i ricercatori di sicurezza di Malwarebytes hanno scoperto a settembre che gli utenti Mac stavano installando AMOS tramite false pubblicità di ricerca su Google.
Nel nuovo capitolo di questa insidiosa saga software, Malwarebytes segnala che ora vengono utilizzati falsi aggiornamenti dei browser Safari e Chrome per introdurre AMOS nei Mac delle vittime.
La nuova strategia con AMOS è denominata “ClearFake”, un tipo di attacco già noto in precedenza contro i computer Windows. Il metodo funziona tramite hacker che utilizzano siti web compromessi per distribuire falsi aggiornamenti di Safari e Chrome.
Ecco il falso aggiornamento di Safari, facilmente riconoscibile per gli esperti Apple grazie alle vecchie icone di Safari e iCloud, ma molti potrebbero essere ingannati dato che utilizza il linguaggio di aggiornamento standard di Apple:
E qui c’è il falso aggiornamento di Chrome, che appare più convincente:
Come proteggersi da Atomic macOS Stealer (AMOS)
Fortunatamente, questo nuovo metodo di attacco è totalmente prevenibile:
- Non scaricare software da fonti non affidabili o sconosciute: aggiorna Safari direttamente dal tuo Mac nelle Impostazioni di Sistema o Chrome direttamente da Google o all’interno dell’app Chrome.
- Fai attenzione se un’app ti chiede di bypassare le protezioni di macOS GateKeeper.
- Se desideri scaricare un’app al di fuori del Mac App Store di Apple, verifica la data di creazione del sito web.
Leggi o Aggiungi Commenti