Come rimuovere il malware FrigidStealer da Mac
Scitto da Tomas Meskauskas il
Che tipo di malware è FrigidStealer?
FrigidStealer è un malware che colpisce i sistemi operativi Mac. Questo programma dannoso è classificato come stealer e, come suggerisce la classificazione, è progettato per rubare informazioni sensibili. È stato osservato che FrigidStealer si diffonde tramite campagne di Web inject che reindirizzano gli utenti a siti web dedicati utilizzando esche a tema di aggiornamento.
Panoramica del malware FrigidStealer
FrigidStealer è stato diffuso attraverso campagne mirate con il pretesto di aggiornamenti del browser (Safari, Google Chrome e forse altri). Il file DMG scaricato apre una finestra che indica all'utente come installare il browser (aggiornamento). L'icona e il nome del browser (Safari o Chrome) variano a seconda di quello utilizzato nell'esca iniziale.
Le istruzioni dicono all'utente di "Fare clic con il pulsante destro del mouse" e "Fare clic su Apri" (dal menu aperto): questo metodo di installazione aggira Gatekeeper, una funzione di sicurezza nativa del Mac. Normalmente, Gatekeeper avvisa l'utente se un'applicazione non è firmata o è comunque sospetta.
Dopo che la vittima ha eseguito questi passaggi, il setup esegue l'eseguibile Mach-O incorporato e la catena culmina nell'installazione di FrigidStealer. Dopo un'infiltrazione riuscita, il malware visualizza un prompt standard del Mac in cui si chiede alla vittima di inserire la password e registra le credenziali fornite.
Il ladro cerca nelle cartelle Desktop e Documenti i file contenenti determinate parole chiave, come quelle associate alle credenziali di accesso e alle criptovalute. FrigidStealer esfiltra quindi i file di interesse. Il programma mira anche a estrarre i cookie di Internet e le voci in Notes, l'applicazione nativa per prendere appunti.
Va detto che gli sviluppatori di malware spesso migliorano il loro software e le loro metodologie. Pertanto, potenziali versioni future di FrigidStealer potrebbero avere capacità e caratteristiche aggiuntive/differenti.
In sintesi, la presenza di software come FrigidStealer sui dispositivi può portare a seri problemi di privacy, perdite finanziarie e persino al furto di identità.
Nome | Come rimuovere il virus FrigidStealer |
Tipo di minaccia | Mac malware, Mac virus, stealer, virus che ruba le password. |
Nomi di rilevamento (falso programma di installazione di Safari) | Combo Cleaner (Trojan.GenericKD.75636707), Emsisoft (Trojan.GenericKD.75636707 (B)), Ikarus (OSX.Agent), Kaspersky (UDS:Trojan-PSW.OSX.Amos.ag), Elenco completo dei rilevamenti (VirusTotal) |
Nomi dei rilevamenti (falso programma di installazione di Chrome) | Combo Cleaner (Trojan.GenericKD.75636461), Emsisoft (Trojan.GenericKD.75636461 (B)), Ikarus (OSX.Agent), Kaspersky (UDS:Trojan-PSW.OSX.Amos.ag), Elenco completo dei rilevamenti (VirusTotal) |
Sintomi | Il malware è progettato per infiltrarsi furtivamente nel computer della vittima e rimanere silenzioso, pertanto non sono visibili sintomi particolari su un computer infetto. |
Metodi di distribuzione | Aggiornamenti falsi, annunci pop-up ingannevoli, programmi di installazione di software gratuiti (bundling). |
Danni | Furto di password e informazioni bancarie, furto di identità, gravi problemi di privacy, possibili perdite monetarie. |
Rimozione dei malware (Mac) | Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di malware di tipo stealer
Abbiamo analizzato innumerevoli campioni di malware; Cthulhu, falso Unarchiver, e Banshee sono solo un paio dei nostri articoli sugli stealers specifici per Mac. I programmi per il furto di dati possono cercare una gamma di informazioni ampia o incredibilmente ristretta. I programmi di furto sono spesso utilizzati in tandem con altri malware.
Va sottolineato che, indipendentemente dal modo in cui un programma maligno opera, la sua presenza nel sistema minaccia la sicurezza del dispositivo e dell'utente. Pertanto, tutte le minacce devono essere eliminate immediatamente dopo il loro rilevamento.
Come si è installato FrigidStealer sul mio computer?
Come accennato nell'introduzione, FrigidStealer è stato diffuso tramite campagne di Web Inject. Questo metodo di distribuzione del malware coinvolge siti Web legittimi che sono stati compromessi con l'iniezione di codice dannoso (in genere JavaScript). Quando si accede a una pagina Web di questo tipo, viene utilizzato un servizio di distribuzione del traffico (TDS) per determinare dove reindirizzare il visitatore in base a criteri pertinenti.
Queste campagne possono essere massicce e complesse, coinvolgendo più attori delle minacce e vari payload. I criminali informatici che si celano dietro questa attività non sono necessariamente associati tra loro e possono essere responsabili solo di alcuni componenti di queste campagne. Pertanto, non è improbabile che questa infrastruttura di iniezioni Web sia venduta come servizio.
Le campagne di diffusione note di FrigidStealer sono state notate mentre reindirizzavano gli utenti a falsi siti di aggiornamento per i browser Safari o Google Chrome. Se i visitatori venivano rilevati come non utilizzatori di un dispositivo Mac, la stessa infrastruttura veniva utilizzata per distribuire DeerStealer e Lumma stealer per Windows e il malware Marcher per Android.
Tenete presente che questo metodo può essere utilizzato per far proliferare tutti i tipi di programmi dannosi. Vale anche la pena ricordare che FrigidStealer potrebbe essere promosso affidandosi ad altre tecniche.
Il phishing e l'ingegneria sociale sono standard nella distribuzione del malware. I metodi più diffusi includono: download drive-by (furtivi/ingannevoli), malvertising, allegati o link dannosi nello spam (ad esempio, e-mail, DM/PM, post sui social media, ecc.), truffe online, canali di download dubbi (ad esempio, siti web freeware e di terze parti, reti di condivisione P2P, ecc.), strumenti illegali di attivazione del software ("cracking") e falsi aggiornamenti.
Inoltre, alcuni programmi dannosi possono auto-proliferare attraverso reti locali e dispositivi di archiviazione rimovibili (ad esempio, dischi rigidi esterni, chiavette USB, ecc.).
Come evitare l'installazione di malware?
Si consiglia vivamente di effettuare ricerche sul software e di scaricarlo solo da fonti ufficiali/verificate. Tutti i programmi devono essere attivati e aggiornati utilizzando funzioni/strumenti forniti da sviluppatori legittimi, poiché quelli acquistati da terzi possono contenere malware.
Inoltre, si consiglia di navigare con cautela, poiché Internet è piena di contenuti ingannevoli e dannosi. Le e-mail e gli altri messaggi in arrivo devono essere affrontati con cautela. Gli allegati o i link presenti nelle e-mail sospette/irrilevanti non devono essere aperti, poiché possono essere infettivi.
Per l'integrità del dispositivo e la sicurezza dell'utente è fondamentale installare e tenere aggiornato un antivirus affidabile. Il software di sicurezza deve essere utilizzato per eseguire scansioni regolari del sistema e per rimuovere le minacce e i problemi rilevati. Se il computer è già infetto, si consiglia di eseguire una scansione con Combo Cleaner per eliminare automaticamente il malware infiltrato.
Configurazione dell'installazione di FrigidStealer (travestimento da Safari):
Configurazione dell'installazione di FrigidStealer (travestimento di Google Chrome):
Falsi siti web di aggiornamento del browser che diffondono il malware FrigidStealer (fonte immagine - blog Proofpoint):
Rimozione automatica istantanea dei malware dal tuo Mac:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu rapido:
Rimozione delle applicazioni potenzialmente indesiderate:
Rimuovere le applicazioni potenzialmente indesiderate dalla cartella "Applicazioni":
Fare clic sull'icona del Finder. Nella finestra del Finder, selezionare "Applicazioni". Nella cartella Applicazioni, cercate "MPlayerX", "NicePlayer" o altre applicazioni sospette e trascinatele nel Cestino. Dopo aver rimosso le applicazioni potenzialmente indesiderate che causano annunci online, scansionate il Mac per individuare eventuali componenti indesiderati rimanenti.
Domande frequenti (FAQ)
Il mio computer è stato infettato dal malware FrigidStealer, devo formattare il dispositivo di archiviazione per eliminarlo?
No, la rimozione del malware raramente richiede misure così drastiche.
Quali sono i maggiori problemi che il malware FrigidStealer può causare?
Le minacce poste da un'infezione dipendono dalle capacità del programma dannoso e dagli obiettivi dei criminali informatici. FrigidStealer è un rubatore che prende di mira le informazioni associate a password, portafogli di criptovalute e altri contenuti vulnerabili. Pertanto, la presenza di questo malware può portare a gravi problemi di privacy, perdite finanziarie e furti di identità.
Qual è lo scopo del malware FrigidStealer?
Il malware viene utilizzato principalmente per scopi finanziari. Tuttavia, gli aggressori potrebbero cercare di divertirsi, portare avanti rancori personali, interrompere processi (ad esempio, siti web, servizi, aziende, ecc.), impegnarsi nell'hacktivismo e lanciare attacchi a sfondo politico/geopolitico.
Come si è infiltrato il malware FrigidStealer nel mio computer?
FrigidStealer è stato diffuso tramite campagne di iniezioni sul Web con il pretesto di aggiornamenti del browser Safari/Chrome. Altri travestimenti e metodi di distribuzione non sono improbabili.
In genere, il malware si diffonde tramite download drive-by, truffe online, e-mail/messaggi di spam, malvertising, fonti di download non attendibili (ad esempio, siti di hosting di file freeware e gratuiti, reti di condivisione P2P, ecc. Il software dannoso può anche essere in grado di diffondersi autonomamente attraverso reti locali e dispositivi di archiviazione rimovibili.
Combo Cleaner mi proteggerà dal malware?
Combo Cleaner è in grado di rilevare ed eliminare quasi tutte le infezioni da malware conosciute. Va sottolineato che l'esecuzione di una scansione completa del sistema è fondamentale, poiché i software maligni più sofisticati tendono a nascondersi in profondità nei sistemi.
▼ Mostra Discussione