Cthulhu Stealer: Nuovo Malware Colpisce Gli Utenti macOS
Un nuovo malware, Cthulhu Stealer, è stato scoperto e sta prendendo di mira gli utenti di macOS, rappresentando una minaccia significativa per la sicurezza informatica del sistema operativo di Apple.
Funzionamento del Malware
Identificato da Cado Security, Cthulhu Stealer opera come un malware-as-a-service (MaaS) e utilizza immagini disco Apple (DMG) per mascherarsi da software legittimo. Questo strumento è progettato principalmente per rubare informazioni sensibili, come credenziali e portafogli di criptovalute, dai suoi bersagli.
Una volta che un utente monta il DMG e apre il file camuffato, il malware sfrutta osascript, un tool da riga di comando di macOS, per richiedere le password del sistema e di MetaMask.
Raccolta e Trasferimento Dati
I dati rubati vengono archiviati in una directory e compressi in un file zip per essere trasferiti al server di comando e controllo (C2) del malware. Le informazioni sottratte includono:
- Credenziali di accesso
- Dati di portafogli di criptovalute
Tecniche di Inganno
Cthulhu Stealer si presenta sotto le spoglie di software conosciuti, come CleanMyMac, Adobe GenP e una versione errata di “Grand Theft Auto IV”, per ingannare gli utenti e indurli all'installazione.
Somiglianze con Atomic Stealer
Cado Security ha evidenziato notevoli somiglianze tra Cthulhu Stealer e il precedente Atomic Stealer, suggerendo che Cthulhu Stealer possa essere una versione modificata del primo. Entrambi i malware utilizzano tecniche simili per la richiesta di password e la raccolta di dati, il che fa pensare a un possibile sviluppatore comune.
Operatori e Costi
Gli operatori di Cthulhu Stealer, noti come il “Cthulhu Team”, affittano il malware a affiliati per 500 euro al mese. Tuttavia, conflitti sui pagamenti hanno portato a accuse di frode all'interno del gruppo, culminando con il divieto del principale sviluppatore da un popolare marketplace di malware.
Riflessioni sulla Sicurezza
Secondo Cado Security, questa scoperta evidenzia l'evoluzione del panorama delle minacce per gli utenti macOS. “Sebbene macOS sia stato a lungo considerato un sistema sicuro, la presenza di malware che prende di mira gli utenti Mac rimane una crescente preoccupazione per la sicurezza”, ha dichiarato l'azienda.
Raccomandazioni per la Protezione
Per difendersi da minacce simili a Cthulhu Stealer, Cado Security suggerisce alcune precauzioni per gli utenti di macOS:
- Scaricare software solo da fonti affidabili, come l'Apple App Store o i siti ufficiali di sviluppatori rinomati
- Attivare le funzionalità di sicurezza integrate di macOS, come Gatekeeper, per impedire l'installazione di app non verificate
- Mantenere il sistema e le applicazioni aggiornati con le ultime patch di sicurezza
- Utilizzare software antivirus di fiducia per un ulteriore strato di protezione