Finto aggiornamento di Flash Player installa malware su Mac

Intego, nota azienda produttrice di antivirus, ha individuato un nuovo malware per Mac camuffato da aggiornamento di Adobe Flash Player. Più precisamente si tratta di uno scareware, cioè di un software poco utile la cui installazione viene suggerita agli utenti attraverso tecniche di marketing scorretto o mediante i metodi dell’ingegneria sociale.
Il nuovo malware, che installa anche una versione autentica di Flash, non sfrutta nessuna falla di OS X, semplicemente inganna l’utente facendogli credere che la versione del plug-in di Adobe utilizzata non è aggiornata. Secondo quanto scoperto da Intego, l’installer del malware è dotato di un certificato valido per gli sviluppatori rilasciato da Apple (che nel frattempo è stato già revocato da Cupertino), in grado quindi di aggirare la protezione di Gatekeeper, che di default è impostato per consentire l’installazione solo delle applicazioni del Mac App Store e degli sviluppatori identificati.

Naturalmente, vale il consiglio di sempre, è cioè di scaricare applicazioni solo dai siti Web ufficiali degli sviluppatori, e nel caso di Flash la soluzione migliore è quello di disinstallarlo.

