Realst è un nuovo malware per Mac praticamente innocuo e con le ore contate

Il tema caldo di oggi è Realst, un nuovo malware per Mac in grado di rubare le password dell’utente e che “attacca macOS Sonoma, un sistema operativo non ancora rilasciato”.
Tuttavia la modalità di infezione e il suo obiettivo lo rendo praticamente innocuo, e Apple ha già provveduto a bloccare il certificato sviluppatore che era stato utilizzato per aggirare il sistema di protezione di macOS.

La tecnica di infezione è quantomeno articolata: una società che si spaccia come produttrice di giochi blockchain (giocando è possibile guadagnare bitcoin e altre criptovalute in circolazione) contatta direttamente le vittime tramite messaggi su social o con banner pubblicità offrendo un lavoro di beta test remunerato per i proprio videogame.
Se l’utente ci casca, riceve una applicazione camuffata da videogame in grado di analizzare la cronologia dei browser, ma a quanto pare non di Safari, e di rubare così i dati di accesso del portafoglio in criptovaluta del malcapitato.

L’installazione del finto gioco richiede anche che l’utente digiti la password amministratore in una finestra non di sistema, e concedi l’autorizzazione al Terminale di registrare lo schermo, due richieste che dovrebbero insospettire anche il più incauto degli utenti Mac.
Tra le righe del codice di Realst sono stati trovati riferimenti a macOS Ventura e Sonoma, come se gli autori del malware volessero capire se ci sono differenze nel sistema di sicurezza dei due sistemi operativi.
Come anticipato, Apple ha già bloccato il certificato sviluppatore utilizzato per Realst, e a breve dovrebbe essere incluso nel file Xprotect dove sono archiviate tutte le definizioni dei malware per Mac.

