Nuovo Trojan infetta Mac sfrutta falla di Office Word (aggiornato)
AlienVault, una azienda specializzata in sicurezza informatica, ha scoperto un nuovo cavallo di Troia che viene inviato tramite una e-mail apparentemente proveniente da un’organizzazione di attivisti tibetani, e sfruttando una vulnerabilità di Microsoft Office, installa un programma di accesso remoto sul Mac della vittima. “Questa è una delle poche volte che abbiamo visto un file dannoso di Office utilizzato per infettare Mac OS X”, ha spiegato Jaime Blasco, ricercatore di AlienVaul, in un articolo sul blog della società.
Intego, altra nota azienda che produce antivirus, ritiene che gli attacchi potrebbero diffondersi velocemente: “Questo malware è abbastanza sofisticato, e vale la pena sottolineare che il codice in questi documenti di Word non è crittografato, in modo che qualsiasi pirata informatico che sviluppa malware può modificare il codice e distribuire le proprie versioni di trojan” si legge in un post pubblicato sul blog di Intego, che precisa: “L’attacco sarà molto efficace per coloro che non hanno aggiornato la propria copia di Microsoft Office, o non hanno installato un software antivirus”.
Il Trojan infatti sfrutta una falla che è stata chiusa a luglio del 2009 da Microsoft, e riguarda Word 2004 e Word 2008 ma solo se non sono stati aggiornati all’ultima versione disponibile. Word 2011 è immune al problema.
Se la vulnerabilità viene sfruttata con successo, i file di Word infetto esegue un codice (foto in basso) che installa un cavallo di Troia che potrebbe consentire ad una persona di installare altro malware in remoto, effettuare l’upload e il download di documenti e cancellare file, o avviare una shell remota sul sistema.

AlienVault ritiene che tale attacco è stato effettuato dalla stessa banda di pirati informatici che la scorsa settimana ha distribuito un Trojan per Mac simile sfruttando una vulnerabilità di una versione obsoleta di Java.
Questo tipo di attacco mirato, noto anche come spear phishing, è diventato comune negli ultimi anni ed è di solito associato alle operazioni di cyberespionage governativi o aziendali. Tuttavia, la stragrande maggioranza delle e-mail spear phishing hanno finora coinvolto gli utenti Windows.
“Mentre, in passato, non abbiamo visto questo tipo di attacco prendere di mira i Mac, è chiaro che le cose stanno cambiando, e crediamo che sia iniziato un nuovo periodo di malware per Mac” afferma Intego.
Vi ricordo che dal Mac App Store è possibile scaricare gratuitamente ClamXav
, un antivirus che la stessa Apple forniva con alcune versioni Server di Mac OS X.
Aggiornamento delle ore 19:19: è stato precisato che il Trojan sfrutta una vecchia vulnerabilità di Office 2004 e 2008, ma solo se non aggiornati all’ultima versione disponibile. Word 2011 non è coinvolto nel problema.



18 commenti
Mi fa un baffo, io uso Pages, Keynote e Numbers 8)
Non ho capito però materialmente come si installa…
Quoto Giuseppe: su iSpazio dicono che sarebbe un documento Word relativo a qualcosa di umanitario, ma non ho capito dove si può prendere.
@ Giuseppe e AdiMercury: è tutto spiegato nell’articolo… viene inviato tramite e-mail […] il file di Word infetto esegue un codice (foto in basso) che installa un cavallo di Troia
@ Giuseppe e AdiMercury: secondo la descrizione fornita di Intego, rivceuta l’email con il file infetto, dopo aver fatto doppio click per aprirlo, appare il testo della lettera, poi viene eseguito un codice (seconda foto) che installa un cavallo di Troia.
Ah ah ah ah, scusate se rido:
“il Trojan sfrutta una vecchia vulnerabilità di Office 2004 e 2008, se non sono stati aggiornati all’ultima versione disponibile. Word 2011 non è coinvolto nel problema.”
cioè per difendersi da questa “minaccia” non c’è bisogno neppure di installare un antivirus, è sufficiente aver fatto tutti gli aggiornamenti…
io prospetto tempi duri per le software house di antivirus, altro che “nuovo periodo di malware per Mac” come dice Intego 😛
ah ok, quindi bisogna aprire il file doc, non basta averlo scaricato…
Intego non me la racconta giusta..
certo che i pirati informatici devo essere disperati per creare un Trojan che sfrutta una vulnerabilità che è stata risolta due anni fa…
Ho capito che arriva per mail ma da chi? Io per fortuna non ho ricevuto nulla e non ho nemmeno aggiornato Office 2004 all’ultima versione…
@ AdiMercury: questo cavallo di Troia infetta solo le versioni di Office 2004 (e 2008) che NON sono state aggiornate all’ultima versione disponibile. Quindi, ti conviene fare immediatamente l’update perchè neutralizza il Trojan 😉
Sì ma se non ricevo mail pericolose non mi dovrei preoccupare, inoltre apro solo file Word fidati 😉
Gli utenti con il software piratato per farsi vedere come sanno fregare la Microsoft e come sono furbi non si smentiscono mai.
In Italia ove ci sono punte di software piratato che va dal 66 al 100% ne vedremo delle belle.
Vediamo chi sarà il primo a lamentarsi che la sua macchina fa i capricci….
D’accordo con Ratamusa 🙂 il mio Office comunque è originale comprato coi dindi 😉
@AdiMercury:
Vai tranquillo, soprattutto se hai tutti gli aggiornamenti….
@Marcella:vale la stessa risposta data @AdiMercury….
qualcuno sa dirmi se aprendo un .doc con applicazioni apple posso essere infettata?
E già che ci siete, sapete se utilizzando l’open source neo office ci sono rischi? io ho un tiger ed uno snow leopard
grazie
Il problema riguarda unicamente Word 2004 e Word 2008 e solo se NON aggiornati all’ultima versione disponibile.
grazie mille Stefano