Individuato un Trojan per OS X che ruba Bitcoin (aggiornato)

SecureMac ha annunciato di aver individuato OSX/CoinTheif, un nuovo cavallo di Troia per OS X che spia il traffico web della vittima con l’obiettivo di rubare Bitcoin, la tanto discussa moneta elettronica.
Il Trojan è camuffato da applicazione (si chiama StealthBit) che serve per effettuare e ricevere pagamenti su indirizzi Bitcoin Stealth, ma in realtà al primo avvio, installa una serie di estensioni per Safari e Chrome che controllano tutto il traffico di navigazione Web alla ricerca delle credenziali di accesso per i siti Bitcoin.
Se avete già scaricato l’app StealthBit, è importante isolare le estensioni che spiano l’attività del browser per impedire il furto di dati. L’autore di questo malware ha dato alle estensioni il nome di “Pop-Up Blocker”, con la descrizione “Blocks pop-up windows and other annoyances” (Blocca le finestre pop-up e altri fastidi)”. Se si trovano questi file installati nel browser, bisogna eliminarli. Ad esempio, se utilizzate Safari andate in Preferenze/Estensioni, selezionate l’estensione Pop-Up Blocker e poi cliccate sul pulsante “Disinstalla”.
Secondo SecureMac, oltre a riuscire ad installare estensioni che vengono considerate dai browser come “legittime”, OSX/CoinTheif controlla anche se sono presenti vari programmi di sicurezza o strumenti di sviluppo probabilmente per bloccarli.
SecureMac è una azienda specializzata in sicurezza informatica che commercializza software come MacScan
.
Aggiornamento delle ore 10:12: è stata aggiunta la spiegazione su come disinstallare il malware.

