Geekissimo

Mac Guard: rilasciata una nuova versione del malware per Mac che non richiede privilegi da amministratore

 
Andrea Guida (@naqern)
26 Maggio 2011
21 commenti

Ieri sera, abbiamo lanciato un sondaggio sulla nostra pagina Facebook chiedendovi se “Alla luce degli ultimi accadimenti, ritenete che il rischio virus e malware sia serio anche su Mac“. La maggior parte di voi ha risposto di sì e, a quanto pare, ci avete azzeccato!

Dopo la notizia che Apple è stata costretta a rilasciare un aggiornamento contro il malware Mac Defender – che per certi versi poteva anche tranquillizzare gli utenti della “mela” – oggi, infatti, è arrivato l’annuncio che è stata scoperta una nuova variante del malware, Mac Guard, che sarebbe ancora più pericolosa del finto antivirus di cui vi abbiamo parlato ieri.

Qual è il motivo di questa maggiore pericolosità? Al contrario del suo “papà”, Mac Guard non richiede i privilegi da amministratore per poter infettare le macchine su cui viene installato e rubare i dati delle carte di credito degli utenti.


Stando a quanto riportato da Neowin, il meccanismo con cui viene installato questo nuovo scareware è lo stesso di MacDefender/MacSecurity/MacProtector: un sito malevolo ingannava i Mac user avvertendoli che il loro sistema è stato colpito da un virus e li costringe a scaricare un pacchetto d’installazione .pkg.

Una volta installata l’applicazione, che per i profani sembra essere un antivirus a tutti gli effetti, la frittata è fatta: il computer è in balia dei malintenzionati che, tramite il Mac Guard di turno, possono agire indisturbati e rubare i dati della carta di credito dell’utente.

Non ci sono ancora indicazioni precise in merito, ma per la disinstallazione manuale del malware dovrebbero bastare le indicazioni postate ieri in riferimento a Mac Defender. Bisogna, ovvero, cancellare il file d’installazione del malware presente nella cartella dei download, aprire il gestore delle attività, individuare Mac Guard nella lista dei processi attivi, terminare il processo e spostare nel cestino il file dell’applicazione (presente nella cartella “Applicazioni”).

In ogni caso, la patch di Apple contro il malware dovrebbe “trovare e rimuovere automaticamente Mac Defender e tutte le sue varianti” (quindi anche Mac Guard) ed evitare agli utenti di cascare nuovamente nella trappola con degli avvisi proposti al momento del download del finto antivirus.

A costo di essere ripetitivi e petulanti, ve lo diciamo un’altra volta: se siete utenti Mac, iniziate a guardare fuori dal “giardino” e provvedete a proteggere il vostro sistema con un antivirus (Sophos, Avast, ecc.). Non sembrerete meno fighi, tranquilli.

Potrebbe interessarti anche
Articoli Correlati
Mac, un malware cattura screenshot e li invia su server remoti

Mac, un malware cattura screenshot e li invia su server remoti

A conferma del fatto che il mondo Mac, così come ha insegnato il caso Flashback, non è da considerare come inviolabile e completamente estraneo agli attacchi malevoli, un nuova minaccia, […]

Mac, scovato un nuovo malware che mostra pubblicità non gradite

Mac, scovato un nuovo malware che mostra pubblicità non gradite

Pur essendo più sicura rispetto ad altre, la piattaforma Mac, così come il caso Flashback insegna ed a differenza di quanto è stato fatto per anni, non è sicuramente da considerare […]

PassLook, un gestore di password portatile per Windows e Mac

PassLook, un gestore di password portatile per Windows e Mac

Considerando la gran quantità di password con la quale, giorno dopo giorno, ci si ritrova ad avere a che fare utilizzare un apposito strumento mediante cui archiviare e gestire le proprie […]

Apple costretta a rilasciare un aggiornamento contro il malware Mac Defender

Apple costretta a rilasciare un aggiornamento contro il malware Mac Defender

Di recente, un numero considerevole di utenti Mac è caduto vittima di un malware camuffato da antivirus. In piena sintonia con le tecniche adottate dagli scareware progettati per Windows, un […]

I Mac sono meno sicuri dei PC, parola dei ricercatori

I Mac sono meno sicuri dei PC, parola dei ricercatori

La “pacchia” per gli utenti Mac sta per finire? Probabilmente no, ma la tanto decantata sicurezza dei computer sfornati da casa Apple sta iniziando a venir meno. Nelle ultime ore, […]

Lista Commenti
Aggiungi il tuo commento

Fai Login oppure Iscriviti: è gratis e bastano pochi secondi.

Nome*
E-mail**
Sito Web
* richiesto
** richiesta, ma non sarà pubblicata
Commento

  • #1Andrea

    Sinceramente, sto spirito pseudo-ironico anti apple che portate avanti alla lunga da veramente fastidio.
    Tanto per dire eh

    26 Mag 2011, 10:17 am Rispondi|Quota
  • #2anonimo

    AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH !!!!!!!!!!!!

    26 Mag 2011, 11:40 am Rispondi|Quota
  • #4LoGnomo

    E questo è niente… Più ci saranno Mac più, proporzionalmente, saliranno virus malware e altro. Con la differenza che Microsoft ormai ha un' enorme esperienza in questo campo, Apple no.
    Think's different!!!!!!!!

    26 Mag 2011, 11:52 am Rispondi|Quota
    • #5Krokko

      Senza polemica, ma personalmente sono contento di aver usato Mac per 15 anni senza essere stato costretto a farmi quest'esperienza… 🙂
      Ora, ammetto, è cambiato tutto. Anche perché è un poco che uso anche XP e Seven…

      26 Mag 2011, 5:27 pm Rispondi|Quota
      • #6LoGnomo

        Senza polemica ma sembra una vera e propria provocazione 🙂 Io guardo il "che fare" di un pc o mac. In base a questo saprò cosa comprare. Ma qui cerco di sottolineare come molte persone credono di usare un computer con attorno una fortezza divina. Sono solo imbrogli e stpide affermazioni per convincere l' utenza a comprarlo. La legge è inconfutabile: il più diffuso non significa che è il migliore. Nel campo dei computer, ne pc ne mac è superiore all' altro e nemmeno in qualsiasi altro campo.. perchè alla fine, se hai la testa, una cosa ti può piacere e agli altri no. Non si sa mai nella vita, e il diverso (vero) è sempre qualcosa di curioso per alcuni e fastidioso per altri.

        26 Mag 2011, 10:14 pm Rispondi|Quota
        • #7Krokko

          Beh, sì, un po' di provocazione c'è, ma finché si dialoga con gente come te che non offende per dire la propria, penso ci possa stare… 🙂
          Sono d'accordo che il sistema "migliore" dipende dall'uso che se ne fa e dalle preferenze di chi lo usa, per cui è quantomeno ozioso un discorso in tal senso. Come pure sono il primo a dire che non è mai esistito il sistema realmente sicuro al 100%. Win, Mac o Linux che fosse.
          Ritengo un dato di fatto, tuttavia, che in 15 anni né io né i mei amici con il Mac abbiamo mai avuto questo genere di problema, mentre conoscenti con Win altroché. Ora purtroppo (e ripeto purtroppo) è stato trovato un trucco che funziona davvero (a differenza di tanti falsi allarmi precedenti), ma non dimentichiamo che è solo da quest'anno, per cui fino all'anno scorso certe "dicerie" (o sboronate, se preferite) non erano poi così infondate, no? È più che altro questo che voglio intendere.

          2 Giu 2011, 2:55 am Rispondi|Quota
          • #8LoGnomo

            Certamente i problemi dei virus erano un' esclusiva Windows. Ma non credo ci sia da allarmarsi per chi possiede i mac, poichè l' era dei virus veri e propri (quelli di una volta quando ancora c'erano veramente dei geni informatici) è quasi finitia. Oggi ti ritrovi magari con qualche malware e che vengono subito fermati nel giro di 24 ore. Ma sicuramente ai rosik questo non importerà, riempiranno i blog di risate e prese in giro. Comunque può anche darsi che si verifichi una situazione descritta nel mio commento precedente 🙂 I virus/malware saliranno proporzionalmente all' aumentare dei mac su questo non ci piove. E ho lanciato una provocazione sulla frase "Think's different". Se si diffondono troppo diventano la normalità, perdendo valore.

            2 Giu 2011, 10:47 am Rispondi|Quota
  • #9Silver D

    Epic win per l'ultima frase del non sembrerete meno fighi con l'antivirus, non sai quanta gente faceva lo sborone con me dicendomi "Eh, tanto mac non prende i virus" vorrei tanto fargli vedere questo articolo 😀

    26 Mag 2011, 12:03 pm Rispondi|Quota
  • #10giubari

    Ma questa storia del Mac Defender è oldissima, mi capitò un messaggio del genere navigando su siti abbastanza loschi circa 3-4 mesi fa, e da ottimo utente Windows seppi desistere pur rimanendo con il dubbio di volerli provare (considerata la tanto decantata invulnerabilità Apple), adesso il Boom. Sono sempre stato un utente anti-Jobs però non vedo cosa ci sia da festeggiare visto che comunque al contrario di molti malware windows in questo caso è comunque richiesto l'intervento dell'utente (che installi la schifezza) su windows basta navigare su un sito X e ti sei preso di tutto…

    26 Mag 2011, 1:13 pm Rispondi|Quota
  • #11Anon

    AHAHAHAHAHAHAHHAHAHAHAHHAHAHAHAHAHHAHAHAHAHHAHAHAHHAHAHAHHAHAHAHHAHAAAAAAAAAAAAAAAAHHAHAHAHHAHAHHHHHHHHHHAHAHAHAHHAHAHAHHHHAHAHHAHAHHA Oddio,che bene che sto!

    26 Mag 2011, 2:28 pm Rispondi|Quota
  • #12Krokko

    Vorrei capire una cosa, però: com'è possibile installare un file, partendo da un .pkg, senza i privilegi da amministratore? Mi sembra un po' impossibile, dovrebbe comunque servire la PW, ma volevo appunto capire se c'è un sistema che non conosco.

    26 Mag 2011, 5:30 pm Rispondi|Quota
    • #13Bobby

      infatti non può, un sito avvia il download istantaneo di un pacchetto contenente software malevolo, questo al massimo si autoapre e chiede il permesso.

      26 Mag 2011, 10:57 pm Rispondi|Quota
  • #14redog666

    io non vedo l'ora che la apple che faccia uscire un suo di antivirus, li la cosa sara' tutta da ridere! XD

    26 Mag 2011, 6:41 pm Rispondi|Quota
  • #15oste

    ancora con questa storia dei virus! il mac os x non e' + "figo" (come dite voi) xche non prende virus, ma e' semplicemente + pratico nel gestire files! parlo da uno che lavora con entrambi da 15 anni solo che con OSX la gestione del mouse e della tastiera ,i supporti con cui interagisci con l'os, sono + rapidi e comodi,quindi + produttivi,tutti qui…non sono i virus,il design e queste stupidaggini da fanboy,
    inoltre da dove viene la fonte di questo triste articolo pieno di odio?…
    …pace…

    26 Mag 2011, 7:17 pm Rispondi|Quota
    • #16Krokko

      In realtà ritengo che l'articolo sia abbastanza preciso (a parte una cosa), misurato e non (troppo) sbilanciato. Sono i commenti di certa gente (che dimostra di non sapere nemmeno di cosa sta parlando, confondendo virus e malware) ad essere assolutamente fuori luogo, piuttosto.
      Rimane comunque il fatto che a me risulta che comunque i privilegi da amministratore servano lo stesso.

      2 Giu 2011, 2:59 am Rispondi|Quota
  • #17oste

    OSX nn e' + figo xche' no ha virus o per il design o altre stupidaggini per fanboy,
    semplicemente la produttivita' che si ha con osx non esiste in win, c lavoro da 15 anni con mac, pc e linux ma come gestisce i file il mac ,(parlo di interazione mouse/tastiera con l'os) e' nettamente migliore,(gestione finestre, apertura cartelle,scorciatoie,dragndrop,shell di comando,etc etc,)
    nno sono i virus il problema di windows 7 o precedente ma l'utilizzo inferiore del mouse e tastiera,tutto qui,non c'e' bisogno di tutto questo odio nell'articolo,perche??

    26 Mag 2011, 7:30 pm Rispondi|Quota
  • #18Bobby

    Chi ha scritto questo articolo non capisce niente di computer, quello sarebbe una grave minaccia??
    un affarino che ti chiede (e dico chiede, nemmeno fa danni) di installare (te lo devi installare, mica si installa da solo) un pacchetto contenente software malevolo???

    hahahahahaha ma questo è l'equivalente delle pubblicità ingannevoli che possono essere trovate in internet, mica è in grado di installarsi da solo, e poi per i dati della carta di credito, che fa li legge nel pensiero???? che credete, li chiede all'utente, quindi figuratevi un po' che incredibile minaccia è questa, chiede all'utente TUTTO, altro che incredibile problema, chiunque con un minimo di intelligenza dovrebbe capire che inserire la password o la carta di credito così a caso sia da grulli.

    26 Mag 2011, 10:56 pm Rispondi|Quota
  • #19redog666

    faccio mio questo commento. XD

    AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH AH !!!!!!!!!!!!

    27 Mag 2011, 1:53 am Rispondi|Quota
  • #20matteog

    @oste io ho lavorato con PC e Mac e ti posso dimostrare come per fare qualsiasi operazione che richiede mouse e tastiera su PC impiego un terzo del tempo che un utente esperto occupa usando il OSX

    @ tutti i fanboy Apple, sto ridendo di gusto, ora se ne vedranno delle belle, contenti di aver speso 3 volte tanto di un utente PC per una macchina vulnerabile?

    Ah Ah Ah Ah Ah

    27 Mag 2011, 3:30 am Rispondi|Quota
  • #21libera182

    dopo anni sono passata a Mac e mi hanno consigliato di istallare kaspersky Anti-Virus 2011 for Mac perchè ho il computer in rete con altri maledetti pc!!! per 39 euro si può fare… voi che ne pensate?

    28 Giu 2011, 10:42 pm Rispondi|Quota