IL BACO CINESE - APPLE A RISCHIO MALWARE: IL VIRUS ATTACCA IPHONE E IPAD QUANDO VENGONO COLLEGATI VIA USB A UN MAC INFETTO - POCHI I PERICOLI IN OCCIDENTE

Andrea Nepori per “la Stampa

 

APPLEAPPLE

L'hanno chiamato  «WireLurker» , unendo le parole “wire” - cavo - e “lurker”, termine che nel gergo di internet indica chi frequenta una comunità virtuale senza prendervi parte attivamente e senza rivelare la propria esistenza. E' un malware silenzioso, che riesce a installarsi sugli iPhone e sugli iPad quando vengono collegati  via USB  a un Mac precedentemente infettato.  

 

La scoperta è di Palo Alto Networks, società californiana che si occupa di sicurezza informatica. Il malware, spiegano, si diffonde grazie all'installazione di applicazioni infette scaricate dall'App Store Maiyadi, un negozio virtuale di applicazioni per Mac non controllato da Apple, ma molto popolare in Cina. 

 

iphone 6 5iphone 6 5

Il software malevolo non ha effetti evidenti sul Mac su cui riesce ad installarsi. Rimane silente, in attesa che l'utente colleghi un iPhone o un iPad al computer tramite cavo USB per sincronizzare il dispositivo e fare un backup.

 

A connessione stabilita WireLurker riesce a insinuarsi su iOS grazie all'installazione diretta di una o più applicazioni nascoste. Le applicazioni colpite da WireLurker e rilevate da Palo Alto Networks sono 467 e sono state scaricate complessivamente più di 365 mila volte. Significa, in altre parole, che centinaia di migliaia di utenti Mac cinesi sono potenzialmente a rischio, ma non è chiaro su quanti computer o dispositivi mobili il malware si sia effettivamente attivato. 

LA SERIE DEGLI IPAD APPLE LA SERIE DEGLI IPAD APPLE

 

Simili malware per iPhone e iPad esistevano già in passato, ma il presupposto perché il dispositivo iOS potesse essere infettato era sempre il solito: doveva essere "jailbroken". Vale a dire che l'utente doveva aver praticato manualmente uno sblocco (“jailbreak“) che permette l'installazione di app non approvate da Apple. WireLurker, invece, attacca anche iPhone o iPad con iOS non manipolato.  

 

Una volta attivo sull'iPhone o sull'iPad della vittima, il malware può accedere ai contatti, leggere i messaggi dell'utente e installare aggiornamenti rilasciati dai creatori del software. Lo scopo della diffusione di WireLurker, a parte le solite intuibili ragioni (furto di identità e dati sensibili, in primis), non è ancora del tutto chiaro. Di certo, dicono gli esperti, il malware è attivo e costantemente aggiornato. 

 

i primi in fila per il nuovo iphone 6 all apple store di new yorki primi in fila per il nuovo iphone 6 all apple store di new york

Il rischio per gli utenti iOS in Occidente è molto basso, per non dire inesistente. Se non altro perché in Europa e Usa i negozi virtuali di applicazioni diversi dal Mac App Store, come il cinese Maiyadi, sono poco diffusi e poco usati. Per le applicazioni scaricate o acquistate direttamente dagli sviluppatori, invece, vigono sempre le comuni regole di sicurezza: fare attenzione alla fonte del programma e occhi ben aperti.

 

L’anello debole sfruttato dal software è anche stavolta la disattenzione dell’utente che installa di propria volontà un’applicazione a rischio. Quando un software scaricato dai bassifondi della rete chiede la password di amministrazione del sistema è chiaramente il caso di non procedere, se non dopo una scansione con un software antivirus o, più specificamente, un anti-malware per Mac. 

 

 

Ultimi Dagoreport

davide lacerenza giuseppe cruciani selvaggia lucarelli

TE LO DÒ IO IL “MOSTRO”! – SELVAGGIA LUCARELLI, CHE SBATTE AL MURO GIUSEPPE CRUCIANI, REO DI ESSERE NIENT’ALTRO CHE IL “MEGAFONO” DI LACERENZA, DIMENTICA CHE L’AUTORE DEL PRIMO ARTICOLO CHE HA PORTATO ALLA RIBALTA LE NEFANDEZZE DELLO SCIROCCATO DELLA GINTONERIA E’ PROPRIO LEI, CON UNA BOMBASTICA INTERVISTA NEL 2020 SULLE PAGINE DI T.P.I. (“LA ZANZARA” ARRIVA SOLO NEL 2023) – POI TUTTI I MEDIA HANNO INZUPPATO IL BISCOTTO SULLA MILANO DA PIPPARE DI LACERENZA. IVI COMPRESO IL PALUDATO “CORRIERE DELLA SERA" CHE HA DEDICATO UNA PAGINATA DI INTERVISTA AL "MOSTRO", CON VIRGOLETTATI STRACULT (“LA SCOMMESSA DELLE SCOMMESSE ERA ROMPERE LE NOCI CON L’UCCELLO, VINCEVO SEMPRE!”) - ORA, A SCANDALO SCOPPIATO, I TRASH-PROTAGONISTI DELLE BALORDE SERATE MILANESI SPUNTANO COME FUNGHI TRA TV E GIORNALI. SE FILIPPO CHAMPAGNE È OSPITE DI VESPA A “PORTA A PORTA”, GILETTI RADDOPPIA: FILIPPO CHAMPAGNE E (DIETRO ESBORSO DI UN COMPENSO) LA ESCORT DAYANA Q DETTA “LA FABULOSA”… - VIDEO

andrea scanzi

DAGOREPORT - ANDREA SCANZI, OSPITE DI CATTELAN, FA INCAZZARE L’INTERA REDAZIONE DEL “FATTO QUOTIDIANO” QUANDO SPIEGA PERCHÉ LE SUE “BELLE INTERVISTE” VENGONO ROVINATE DAI TITOLISTI A LAVORO AL DESK: “QUELLO CHE VIENE CHIAMATO IN GERGO ‘CULO DI PIETRA’ È COLUI CHE NON HA SPESSO UNA GRANDE VITA SOCIALE, PERCHÉ STA DENTRO LA REDAZIONE, NON SCRIVE, NON FIRMA E DEVE TITOLARE GLI ALTRI CHE MAGARI NON STANNO IN REDAZIONE E FANNO I FIGHI E MANDANO L'ARTICOLO, QUINDI SECONDO ME C'È ANCHE UNA CERTA FRUSTRAZIONE” - “LO FANNO UN PO’ PER PUNIRMI” - I COLLEGHI DEL “FATTO”, SIA A ROMA CHE A MILANO, HANNO CHIESTO AL CDR DI PRENDERE INIZIATIVE CONTRO SCANZI - CHE FARA’ TRAVAGLIO? - LE SCUSE E LA PRECISAZIONE DI SCANZI - VIDEO!

roberto tomasi – andrea valeri blackstone – gianluca ricci macquarie – scannapieco – salvini autostrade

DAGOREPORT - DUE VISIONI CONTRAPPOSTE SUL FUTURO DI AUTOSTRADE PER L’ITALIA (ASPI) SI SONO CONFRONTATE AL CDA DI QUESTA MATTINA. DA UNA PARTE CDP (51%), DALL’ALTRA I FONDI BLACKSTONE (24,5%) E MACQUARIE (24,5%). IN BALLO, UN PIANO CHE HA COME PRIORITÀ LA MESSA IN SICUREZZA DELLA RETE AUTOSTRADALE. ALLA RICHIESTA DEI DUE FONDI DI VARARE UN SOSTANZIOSO AUMENTO DELLE TARIFFE, CHE PORTEREBBERO A UNA IMPENNATA DEI PREZZI SU OGNI GENERE DI MERCI E UN TRACOLLO DI CONSENSO PER IL GOVERNO MELONI, OGGI IN CDA CDP HA RISPOSTO CON UN CALCIONE DECIDENDO CHE NON SARANNO PIÙ DISTRIBUITI DIVIDENDI PARI AL 100% DELL’UTILE: PER L'ESERCIO 2024 SI LIMITERANNO AL 60% - CHE FINE FARA' IL CEO ROBERTO TOMASI?

volodymyr zelensky donald trump vladimir putin

DAGOREPORT – PUTIN NON HA PER NULLA DIGERITO L’INTESA TRA USA E UCRAINA (MEDIATA CON TRUMP DA BIN SALMAN E STARMER) PER UN CESSATE IL FUOCO DI 30 GIORNI: IL “MACELLAIO” DI MOSCA (CIT. BIDEN) VOLEVA I NEGOZIATI SUBITO, NON LA TREGUA, CHE INVECE RICALCA LE RICHIESTE DI ZELENSKY – “MAD VLAD” SI STA RENDENDO CONTO CHE IN GIRO C’È UNO PIÙ PAZZO DI LUI: L’INSOSTENIBILE BIPOLARISMO DEL CALIGOLA DI MAR-A-LAGO È LOGORANTE ANCHE PER MOSCA. UNO CHE DOPO AVER ANNUNCIATO DI AVER SOSPESO ARMI E CIA A KIEV, OPLÀ!, ORA HA RINCULATO. E MINACCIA “SANZIONI DEVASTANTI” SE PUTIN NON ACCETTERÀ L’ACCORDO…

wanna marchi stefania nobile davide lacerenza

CRONACHE DI CASA MARCHI – QUANDO WANNA DICEVA AL “GENERO” LACERENZA: “PORCO, TI DOVRESTI VERGOGNARE, MERITI SOLO LA MORTE” – TRA LE INTERCETTAZIONI DELL’ORDINANZA DI ARRESTO DEL TITOLARE DELLA ''GINTONERIA'' E DI STEFANIA NOBILE, SONO CUSTODITE ALCUNE FRASI STRACULT DELL’EX TELE-IMBONITRICE – LA MITICA WANNA RACCONTA UNA SERATA IN CUI DAVIDONE “TIRA FUORI LA DROGA”: “L’HA FATTA DAVANTI A ME, IO HO AVUTO UNA CRISI E MI SONO MESSA A PIANGERE” – LA DIFESA DI FILIPPO CHAMPAGNE E LA “PREVISIONE”: “IO CREDO CHE ARRIVERÀ UNA NOTIZIA UNO DI ‘STI GIORNI. ARRIVERÀ LA POLIZIA, LI ARRESTERANNO TUTTI. PERCHÈ DAVIDE ADDIRITTURA SI PORTA SEMPRE DIETRO LO SPACCIATORE..."