KeRanger: il primo ransomware per OS X

Minaccia ormai nota anche ai meno esperti in tema di sicurezza informatica, i ramsonware sono dei malware la cui finalità è quella di cifrare i dati contenuti in un terminale; la vittima, impossibilitata ad accedere alle proprie informazioni si vede costretta a pagare un riscatto, da corrispondere generalmente in Bitcoin, in cambio della chiave necessaria per la loro decriptazione.

Fino ad ora si aveva notizia di ramsomware appositamente confezionati per attaccare i sistemi operativi Windows e la distribuzioni basate sul Kernel Linux; (Mac) OS X era rimasto immune da questo tipo di attacchi fino alla recente diffusione di KeRanger, il primo di quella che potrebbe essere una serie di soluzioni malevole per le piattaforme di Cupertino.

Pubblicitร 

Nello specifico KeRanger sarebbe stato concepito per operare come un trojan nascosto all’interno del file per l’installazione della versione 2.90 di Transmission, un’applicazione rilasciata sotto licenza Open Source che può essere utilizzata come client BitTorrent per il download di contenuti attraverso il noto protocollo per il peer-to-peer.

Fortunatamente sia gli sviluppatori di Transmission, con il rilascio dell’aggiornamento di sicurezza 2.91, che i tecnici di Apple, con il ritiro del certificato che veniva sfruttato dal ramsomware, sarebbero intervenuti in maniera estremamente rapida; motivo per il quale la diffusione dell’infezione dovrebbe essere presto contenuta.

Secondo le analisi effettuate, a rendere particolarmente insidioso KeRanger sarebbe il fatto che quest’ultimo non agisce immediatamente ma soltanto dopo alcuni giorni dopo il suo insediamento nel computer colpito; tale accorgimento sembrerebbe essere stato ideato appositamente per garantire la massima diffusione possibile delle versioni alterate di Transmission.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Voucher Cloud e cybersecurity: opportunitร  per le PMI italiane

Con l'emanazione del Decreto Direttoriale del 22 aprile 2026,...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...
Pubblicitร