Sos chircadores de sa sotziedade Jamf ant in pessu iscobertu una minetza informàtica noa cun su nùmene ClickFix. Progetada a minudu pro cajonare dannos a sos utentes Mac, est una variante evòlvida de Atomic Stealer, un’aplicativu malèsigu chi no est nou a sas crònacas ma chi como l’ant agiornadu pro inghiriare sas defensas chi Apple at introduidu cun sa versione 26.4 de macOS.
Mancari su gigante de sa mela mossigada apat ativadu unu sistema de iscansione in su terminale pro blocare s’inserimentu de cumandos suspetos, sos malintragnados ant deretu modificadu sa cadena de infetzione punnende a su Script Editor, un’aplicatzione de sistema chi permitet de istraviare sos controllos noos. S’assàchiu isfrutat tècnicas avantzadas de ingenieria sotziale: totu comintzat de una pàgina internet contrafata chi istorchet un’avisu de sistema, avertende s’utente chi s’ispàtziu suo de archiviatzione no est bastante. Pro mèdiu de un’interfaghe bene curada, chie bi ruet protzedet cun s’esecutzione.
A cussu puntu, su navigadore pedit su permissu de abèrrere su Script Editore gràtzias a un’ischema URL dedicadu, unu passàgiu gasi bene fatu a su puntu de no ingendrare suspetu perunu. Una borta aberta s’aplicatzione essit unu script precompiladu chi lu presentant comente una utility normale de pulitzia. Si s’utente aviat a manu cussu script, una sèrie de cumandos cuados est esecutada in background deretu in sa memòria de sa màchina. Custa protzedura permitet a su malware de disabilitare sas mesuras de seguresa locales e, duncas, de iscarrigare un’àteru software malèsigu chi bogat e furat informatziones sensìbiles e datos personales.
Pro como tocat a istare vìgiles, ca macOs no impreat mai script aviados dae su navigadore pro sa manutentzione. Custa undada noa de assàchios iscòbiat però una veridadae chi ponet anneu: sas medidas reghentes de Apple parent fàtziles a beru a nche las brincare cun pagos cambiamentos istratègicos de sos malitragnados.
Gianfranca Orunesu
(Foto de Jonatas Nas)
_________________________________________________________________________________________________________________________________________________
Attività realizzata col contributo della Regione Sardegna – IMPRENTAS 2025-2026. LR 22/2018, art. 22
Leave a comment


