Scoperto un quasi-virus per Mac
F-Secure, azienda specializza in sicurezza informatica, ha fatto sapere che è stato individuato un malware per Mac, che però è del tutto inoffensivo tanto che forse non valeva neppure la pena di dare la notizia, se non fosse che include la firma digitale di uno sviluppatore Apple (in pratica è in grado di aggirare il sistema di protezione anti-malware incluso con OS X a partire da Snow Leopard).
L’aspirante virus, chiamato OSX/KitM.A, è stato scoperto in un computer del Freedom Forum di Oslo dal ricercatore Jacob Appelbaum. Si tratta di una backdoor che si lancia all’avvio ed effettua degli screenshots con cadenza regolare, che poi vengono archiviati in una cartella.

Il malware sembra essere collegato a due server, ma uno non è attivo e l’altro restituisce l’errore 403 (accesso negato al pubblico). Non è chiaro se i server in questione siano stati utilizzati in passato o lo saranno in futuro.
Apple non ha ancora revocato la firma digitale dello sviluppatore.
È il caso di ricordare che al momento non esistono virus per OS X, ma se desiderate aggiungere una potezione aggiuntiva al vostro Mac, potete scaricare l’ottimo e gratuito ClamXav
che utilizza lo stesso motore di Clamav, un antivirus opensource incluso in alcune versioni Server di OS X.


3 commenti
Sembrerebbe più uno spyware, ma il funzionamento è di sistemi molto vecchi, sembrerebbe programmato ad hoc per una sola macchina
Visto che ha la firma digitale di uno sviluppatore, potrebbe essere stato commissionato per tenere sotto controllo un Mac, magari per ragioni di sicurezza.
Ci avevo pensato anch’io, ma se lo spyware era autorizzato dall’amministrazione dell’organizzazione Freedom Forum, allora non si capisce perché lo hanno dato a F-Secure per analizzarlo…