Proton è un “nuovo” malware per macOS, ma è stato già neutralizzato da Apple

Stando al tam tam della Rete, alcuni esperti di sicurezza hanno individuato un nuovo trojan (cavallo di Troia) per la piattaforma Macintosh chiamato “Proton”. In realtà si tratta di una “vecchia conoscenza” perché già all’inizio di questo mese Apple lo ha neutralizzato aggiungendolo a XProtect, il file di sistema che include le definizioni dei malware (in tutto sono 72).
Per la cronaca, PROTON era un Remote Access Trojan (RAT) realizzato da alcuni cyber-criminali russi per venderlo ad altri aspiranti pirati informatici, e includeva un certificato “personalizzato” di uno sviluppatore approvato da Apple per aggirare la protezione Gatekeeper di macOS. Presumibilmente, PROTON avverrebbe potuto consentire l’accesso completo in remoto del Mac della vittima, permettere la visualizzazione dello schermo dell’utente in tempo reale, così come la la registrazione di sequenze di tasti, effettuare l’upload dei file della vittima verso sin server remoto oppure scaricare ulteriore malware, permettere l’accesso alla webcam, l’emissione di comandi shell, e altre nefaste cose.
Come verificare se le definizioni dei malware sono state aggiornate
Se sul vostro Mac è installato Mavericks, Yosemite, El Capitan oppure Sierra, per verificare se le definizioni dei malware sono aggiornate, lanciate il Terminale (Applicazioni/Utility), copiate e incollate questo comando e premete Invio
defaults read /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta Version
Individuate il numero di versione delle definizioni dei malware, l’ultimo è 2089 ed include Proton.

Se il numero è inferiore a 2089, potete forzare manualmente l’aggiornamento delle definizioni dei malware:
1. in Preferenze di Sistema/App Store togliete il segno si spunta all’opzione “Installa i file dei dati di sistema e gli aggiornamenti di sicurezza”.
2. copiate e incollate nel Terminale quest’altro comando, e poi premente Invio. Vi verrà chiesto di digitare la password amministratore (che non verrà mostrata). Una volta eseguito il comando, verificate se il numero di versione delle definizioni è 2076.
sudo softwareupdate --background-critical softwareupdate
3. in Preferenze di Sistema/App Store mettete il segno si spunta all’opzione “Installa i file dei dati di sistema e gli aggiornamenti di sicurezza”.
Se utilizzate OS X Mountain Lion o versioni precedenti, seguite le istruzioni di quest’altro articolo: Come verificare se le definizioni dei malware del proprio Mac sono aggiornate


2 commenti
a me dopo mille tentativi porta sempre la 2086 🙁
Anche a me..