Site icon Panda Security Mediacenter

Proxy malware per Mac: cosa fa e come prevenirlo

Proxy malware per Mac: cosa fa e come prevenirlo

Proxy malware per Mac: cosa fa e come prevenirlo

C’è un nuovo virus per Mac che usa il tuo computer come un server proxy; scopri come proteggerti.

Ancora oggi, molte persone pensano che i Mac siano immuni ai virus, mentre gli hacker ci ricordano ogni giorno di più che non è così. L’ultima minaccia che colpisce gli utenti Apple è un proxy malware, ovvero un virus che usa il computer della vittima come un server proxy per altri attacchi o per rubare informazioni.

Questi virus per Mac sono particolarmente insidiosi proprio perché gli utenti pensano di essere completamente al sicuro, e le infezioni passano inosservate. Per questo motivo, in questo post parliamo di sicurezza informatica per Mac, del nuovo proxy malware e di come proteggersi da queste minacce. Continua a leggere!

Cos’è il proxy malware per Mac

Il nuovo virus per Mac che è stato scoperto recentemente infetta i computer delle vittime e li converte in un server proxy, ovvero in una specie di ponte che reindirizza il traffico. In questo modo, l’hacker può usare il computer della vittima (inconsapevole) cancellando le proprie tracce online quando lancia altri attacchi.

Inoltre, i proxy malware hanno anche altre funzionalità integrate che permettono all’hacker che lo controlla di rubare dati personali e altre informazioni dal sistema infetto. Nel complesso, questo tipo di minacce è molto pericoloso perché mette a repentaglio la privacy delle persone e, in più, le coinvolge in altri attacchi informatici, complicando ulteriormente il processo di monitoraggio e mitigazione di queste attività illecite.


I proxy malware consentono agli hacker di utilizzare i Mac delle vittime come server proxy per i propri attacchi e possono anche rubare i dati personali del proprietario.


Come funziona il nuovo malware per Mac

Questa minaccia scoperta da poco tempo ha una particolarità importante: si diffonde tramite il download di software pirata. Normalmente, le applicazioni per Mac sono dei file di immagine, mentre i proxy malware e i virus per Mac vengono aggiunti e nascosti nei pacchetti di file PKG, il formato con cui vengono condivise le copie illegali di applicazioni per Mac.

Quando una persona scarica uno di questi pacchetti, per installare l’app deve eseguire il software con i privilegi da amministratore del sistema, per cui il malware può tranquillamente infettare il computer e cambiare le impostazioni per configurarlo come un server proxy.

Per ora, questo proxy malware è stato trovato soprattutto nelle copie illegali di queste app:

Inoltre, il codice dannoso del malware si presenta sotto il falso nome di un servizio di WindowServer – una funzionalità di base del sistema operativo macOS – in modo da eludere ulteriormente i controlli da parte delle vittime.

Una volta installato, il malware si connette al server C2 (command and control) e attende le istruzioni. Anche se non è stato visto in azione, i ricercatori che l’hanno scoperto pensano che crei connessioni TCP e UDP per consentire agli hacker di usare il computer come un proxy.

LEGGI ANCHE: 5 differenze tra proxy e VPN

I rischi dei download illegali

Questa nuova minaccia per Mac ci ricorda che scaricare software pirata può essere molto pericoloso. Molti utenti sottovalutano ancora questo tipo di minacce e sono pronti a rischiare di infettarsi con un malware piuttosto che pagare l’abbonamento a un servizio online o il prezzo di un’app.

Scaricare copie illegali non solo rovina il business di sviluppatori e creativi, ma contribuisce molto alla diffusione di virus. Inoltre, e soprattutto quando un virus per Mac è appena stato scoperto, le conseguenze possono essere gravi e di vario tipo:

Questi sono i rischi più seri che corre chi scarica contenuti e software pirata da internet, sia su Windows che su Mac.


Molti utenti sottovalutano i pericoli del software pirata e sono pronti a rischiare di infettarsi con un malware piuttosto che pagare l’abbonamento a un servizio online.


Come proteggere il Mac da virus e proxy malware

La buona notizia è che non è difficile proteggere il computer da virus e minacce online, basta fare attenzione, seguire alcune norme di sicurezza e utilizzare i software di cybersecurity che ti consigliamo:

  1. Non scaricare software e contenuti illegali da fonti sconosciute.
  2. Tieni aggiornato il tuo Mac per approfittare delle patch di sicurezza più recenti.
  3. Installa un antivirus per Mac.
  4. Controlla periodicamente l’attività di rete per vedere se ci sono servizi in background che non conosci e che inviano dati senza il tuo permesso.
  5. Informati regolarmente sulle nuove minacce per i tuoi dispositivi Apple.
  6. Fai backup periodici su diverse piattaforme, online e offline, per mitigare i danni in caso di infezione con proxy malware o con ransomware.
  7. Usa la protezione firewall del tuo Mac.

Scaricare software pirata non è solo illegale ma, come abbiamo visto, anche molto pericoloso. Dobbiamo considerare il software come una proprietà intellettuale importante e promuoverne lo sviluppo e la sicurezza acquistando le app che ci servono, invece di cercarne una copia gratuita online.

Per molti anni, ci siamo abituati a pensare a internet come un luogo in cui tutto è gratuito e disponibile subito, ma questo modello sta cambiando. Quest’anno verranno rimossi i cookie di terze parti e la pubblicità online cambierà profondamente; questo significa che molti siti dovranno cambiare modello di business e metteranno i loro servizi a pagamento, perché non potranno più sostenersi unicamente con la pubblicità online.

Per tutti questi motivi, è importante cambiare mentalità e iniziare a dare la priorità alla sicurezza e alla qualità dei servizi digitali che scegliamo, magari riducendo il numero di applicazioni a quelle di cui abbiamo veramente bisogno.

NOVITÀ: scopri i risultati del nostro sondaggio sulla cybersicurezza europea.

Buona navigazione e buona protezione del tuo Mac dai proxy malware!

Exit mobile version