Chiudi il Menu
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
Menu Espanso
  • Home
  • Forum
  • Notizie
  • Offerte iSpazio
  • iOS 26
  • iPhone 16
  • Downloads
  • Guide
  • Sconti Amazon
  • Contatti
  • Pubblicità
Facebook X (Twitter) Instagram YouTube TikTok
iSpazioiSpazio
  •  Forum
  • Offerte iSpazio
  • Wallpapers Central
  • Teslers
Scarica l'App
  • Offerte
  • Sfondi
  • Guide
    • Personalizzazione
    • Video Guide TikTok
  • Recensioni
  • Downloads
    • Sfondi
    • Suonerie
    • Comandi Rapidi
    • Sfondi Personalizzati
    • Widget e Altro
    • iOS
    • iTunes
  • Dispositivi Apple
    1. iPhone
    2. iPad
    3. Mac
    4. Apple Watch
    5. iOS 26
    6. Vedi tutto

    Altro flop per Apple: l’iPhone 16e vende poco, come l’iPhone Air

    13 Nov 2025

    Apple sta sviluppando 5 nuove funzioni satellitari per iPhone

    10 Nov 2025

    iPhone Air 2026 sarà dotato di due fotocamere posteriori? Secondo un leaker, sì

    6 Nov 2025

    Apple estende il programma di riparazione fai-da-te agli iPhone 17 e iPhone Air

    31 Ott 2025

    Teardown iPad Pro M5: iFixit scopre lo spazio per una seconda fotocamera frontale

    1 Nov 2025

    Il prossimo iPad mini potrebbe essere resistente all’acqua come l’iPhone

    29 Ott 2025

    Apple prepara quattro nuove app “pro” per iPad, tra cui Pixelmator Pro e Motion

    28 Ott 2025

    iPad Pro M6, in arrivo un nuovo sistema di raffreddamento a camera di vapore

    26 Ott 2025

    Cinque anni di Apple Silicon: Apple rivendica il momento d’oro del Mac

    18 Nov 2025

    Apple ha messo da parte, per il momento, il Mac Pro: nessun nuovo modello è in arrivo

    17 Nov 2025

    macOS 26.2 introduce “Edge Light”: il nuovo effetto che illumina il volto nelle videochiamate

    13 Nov 2025

    Gurman rivela quando usciranno i Mac mini e Mac Studio con chip M5

    10 Nov 2025

    Quando la stampa 3D incontra il design Apple: come nascono le nuove casse in titanio per Apple Watch

    18 Nov 2025

    Il prossimo grande restyling di Apple Watch non arriverà prima del 2028

    18 Nov 2025

    L’app myVW di Volkswagen è ora disponibile su Apple Watch

    14 Nov 2025

    iOS 26.1 ti permette di chiudere gli anelli Attività anche se dimentichi di avviare un allenamento

    7 Nov 2025

    Quando la stampa 3D incontra il design Apple: come nascono le nuove casse in titanio per Apple Watch

    18 Nov 2025

    Meta lancia uno strumento per proteggere i contenuti dei creator

    18 Nov 2025

    Fitness+ potrebbe sparire: al suo posto nascerà Health+ molto più variegato e con coach AI

    18 Nov 2025

    Tim Cook verso l’addio alla carica di CEO, ma potrebbe restare il volto di Apple

    18 Nov 2025

    Quando la stampa 3D incontra il design Apple: come nascono le nuove casse in titanio per Apple Watch

    18 Nov 2025

    Meta lancia uno strumento per proteggere i contenuti dei creator

    18 Nov 2025

    Fitness+ potrebbe sparire: al suo posto nascerà Health+ molto più variegato e con coach AI

    18 Nov 2025

    Tim Cook verso l’addio alla carica di CEO, ma potrebbe restare il volto di Apple

    18 Nov 2025
  • iPhone 17
  • iOS 26
  • Sconti Amazon
Contatti
Pubblicità
iSpazioiSpazio
  • Notizie
  • Offerte iSpazio
  • Sfondi
  • Downloads
  • Recensioni
  • iOS 26
  • Sconti Amazon
macOS

Nuovo malware di macOS è stato scoperto in alcune app craccate

I ricercatori di sicurezza hanno individuato un nuovo ceppo di malware celato in alcune applicazioni macOS comunemente piratate.
Francesco SantagatiDi Francesco Santagati22 Gen 2024Commenta3 min di lettura
Condividi Facebook Twitter Telegram WhatsApp Copia Link Threads Email
Share
Facebook Twitter WhatsApp Telegram Threads Email Copia Link
In qualità di Affiliato Amazon, iSpazio riceve una commissione dagli acquisti idonei senza alcun costo per voi. (info).
Icona Cerchi Prodotti Apple ed accessori Tech in sconto?

Cerchi Prodotti Apple ed accessori Tech in sconto?

Segui il nostro canale @scontiamolo su Telegram!

Gli esperti di sicurezza hanno individuato una nuova variante di malware nascosta in alcune applicazioni macOS comunemente craccate. Una volta installate, le app eseguono, in modo inconsapevole per l’utente, malware simile a un trojan in background sul Mac. Ciò che accade da questo punto in poi non è nulla di positivo.

Advertising

Durante l’indagine su diversi avvisi di minacce, i ricercatori di Jamf Threat Lab hanno scoperto un file eseguibile con il nome “.fseventsd”. L’eseguibile utilizza il nome di un processo effettivo (non per caso) integrato nel sistema operativo macOS utilizzato per tracciare le modifiche ai file e alle directory e memorizzare i dati degli eventi per funzionalità come i backup di Time Machine. Tuttavia, “.fseventsd” non è un eseguibile. È un log nativo.

“Caratteristiche di questo tipo spesso richiedono ulteriori indagini”, ha affermato Jamf Threat Labs in un post sul blog sulla ricerca condotta da Ferdous Saljooki e Jaron Bradley. “Utilizzando VirusTotal, siamo stati in grado di determinare che questo binario .fseventsd dall’aspetto curioso è stato originariamente caricato come parte di un file DMG più grande”.

Il duo ha scoperto cinque file immagine del disco (DMG) contenenti codice modificato di applicazioni comunemente piratate, tra cui FinalShell, Microsoft Remote Desktop Client, Navicat Premium, SecureCRT e UltraEdit.

“Queste applicazioni sono ospitate su siti web di pirateria cinesi al fine di ottenere vittime”, spiega Jamf. “Una volta aperto, il malware scaricherà ed eseguirà più carichi in background per compromettere segretamente la macchina della vittima”.

Anche se, apparentemente, le app possono sembrare e comportarsi come previsto, in background viene eseguito un dropper (un programma creato per installare un malware, un virus, o aprire una backdoor su un sistema) per stabilire comunicazioni con un’infrastruttura controllata dall’attaccante. A un livello più elevato, il binario “.fseventsd” esegue tre attività dannose (in questo ordine). In primo luogo, viene caricato il file dylib dannoso (libreria dinamica), che funge da dropper eseguendo ogni volta che l’applicazione viene aperta. Segue il download di un binario backdoor che utilizza lo strumento open source di comando e controllo (C2) e post-esecuzione Khepri e un downloader che stabilisce la persistenza e scarica payload aggiuntivi.

Il progetto open source Khepri può consentire agli attaccanti di raccogliere informazioni sul sistema della vittima, scaricare e caricare file e persino aprire una shell remota, spiega Jamf.

“È possibile che questo malware sia un successore del malware ZuRu, dati i suoi applicativi mirati, i comandi di caricamento modificati e l’infrastruttura dell’attaccante”.

Curiosamente, poiché il backdoor Khepri rimane nascosto in un file temporaneo, si cancella ogni volta che il Mac della vittima si riavvia o si spegne. Tuttavia, il dylib dannoso si caricherà nuovamente ogni volta che l’utente apre l’applicazione.

Come proteggersi

Sebbene Jamf ritenga che questo attacco miri principalmente alle vittime in Cina (su siti .cn), è importante ricordare i pericoli dei software pirata. Sfortunatamente, molti di coloro che installano app craccate si aspettano di vedere avvisi di sicurezza perché il software non è legittimo. Ciò li porta a premere rapidamente il pulsante “Installa”, ignorando qualsiasi avviso di sicurezza da parte di macOS Gatekeeper.

Inoltre, è importante installare un software antivirus e anti-malware affidabile. Sebbene questo particolare malware possa sfuggire indenne, avere un ulteriore strato di difesa su Mac è sempre una buona pratica.

Sai che siamo anche su Telegram? Unisciti al nostro canale iSpazio per ricevere le notifiche oppure Apple Italia per chattare con altri utenti. Scopri i migliori prodotti Tech in sconto su Amazon con il nostro canale OFFERTE iSpazio.
Icona dell'applicazione Le Migliori Offerte Amazon disponibile su App Store

Le Migliori Offerte Amazon

Selezionate dalla redazione di iSpazio
GUARDALE LIVE  
  • Filtra:
  • Tutte
  • Apple
  • Minimo Storico
  • Elettronica
6%  
Apple iPhone 17 Pro 256 GB: display 6,3″, ProMotion fino a 120Hz, chip A19 Pro, autonomia senza precedenti, sistema di fotocamere Pro Fusion con fotocamera frontale Center Stage; Argento
00:20
Apple iPhone 17 Pro 256 GB: display 6,3″, ProMotion fino a 120Hz, chip A19 Pro, autonomia senza precedenti, sistema di fotocamere Pro Fusion con fotocamera frontale Center Stage; Argento1.339,00€1.259,00€
6%  
Apple iPhone 17 Pro 256 GB: display 6,3″, ProMotion fino a 120Hz, chip A19 Pro, autonomia senza precedenti, sistema di fotocamere Pro Fusion con fotocamera frontale Center Stage; Arancione cosmico
00:20
Apple iPhone 17 Pro 256 GB: display 6,3″, ProMotion fino a 120Hz, chip A19 Pro, autonomia senza precedenti, sistema di fotocamere Pro Fusion con fotocamera frontale Center Stage; Arancione cosmico1.339,00€1.259,00€
6%  
Apple iPhone 17 Pro 256 GB: display 6,3″, ProMotion fino a 120Hz, chip A19 Pro, autonomia senza precedenti, sistema di fotocamere Pro Fusion con fotocamera frontale Center Stage; Blu profondo
00:20
Apple iPhone 17 Pro 256 GB: display 6,3″, ProMotion fino a 120Hz, chip A19 Pro, autonomia senza precedenti, sistema di fotocamere Pro Fusion con fotocamera frontale Center Stage; Blu profondo1.339,00€1.259,00€

Scarica la nostra app e leggi le notizie in mobilità. Porta iSpazio sempre con te, anche su Telegram.
| Applicazione iOS
Con l'applicazione ufficiale di iSpazio resterai sempre aggiornato sulle notizie Apple, video tutorial per iPhone e tanto altro. riceverai una notifica per ogni nuovo articolo. Puoi utilizzare anche i Widget per tenere le novità sott'occhio nella Home o nella Lockscreen.
Scaricala subito!
| Canale Telegram 10.700+ Utenti
Su Telegram invece, segnaliamo soltanto le notizie più importanti ed urgenti oppure i nostri nuovi video su YouTube. E' un canale molto interessante, assolutamente non invasivo perchè non inviamo troppe push, e vi consigliamo di seguirci anche lì.
Unisciti a noi!
ispazio notifiche
.fseventsd .fseventsd macOS .fseventsd malware app craccate macOS macos malware macOS
Seguici su Google News
Condividi Facebook Twitter Telegram WhatsApp Threads Email Copia Link
Articolo precedenteRiparare un Apple Vision Pro danneggiato può costare fino a 2.399$
Articolo successivo Ecco alcune delle app di terze parti pronte per il lancio dell’Apple Vision Pro

Articoli correlati

macOS 26.2 introduce “Edge Light”: il nuovo effetto che illumina il volto nelle videochiamate

13 Nov 2025Commenta

Apple Intelligence solo su Mac M2 o successivi: errore o nuova strategia di Apple?

12 Nov 2025Commenta

L’App Store arriva sul web con una nuova interfaccia pensata per tutti i device

4 Nov 2025Commenta

Apple rilascia macOS Tahoe 26.1, watchOS 26.1, tvOS 26.1, HomePod 26.1 e visionOS 26.1

4 Nov 2025Commenta

Leggi o Aggiungi Commenti

Advertising

Da non perdere!

iOS 26.2 rimuoverà la sincronizzazione del Wi-Fi tra iPhone e Apple Watch in Europa

6 Nov 2025

Apple rilascia iOS 26.1 per tutti: Ecco cosa cambia nel nuovo aggiornamento

3 Nov 2025

Whatsapp sbarca ufficialmente su Apple Watch

4 Nov 2025

iOS 26.2 beta 1: Tutte le novità raccolte in un solo articolo in continuo aggiornamento! [12]

5 Nov 2025
Advertising

Gli articoli più letti

Apple stravolge i piani: iPhone ogni sei mesi e una lineup completamente ripensata

Apple presenta iPhone Pocket, un nuovo modo per indossare l’iPhone ma.. occhio al prezzo!

Info su iSpazio
Info su iSpazio

iSpazio è il punto di riferimento italiano per tutti gli appassionati Apple. Dal 2007, sul nostro sito trovi notizie, recensioni e guide per imparare ad utilizzare al meglio iOS, l'iPhone e tutti gli altri dispostivi dell'azienda.

Contattaci
Pubblicità

Il Network
Il Network

L'esperienza maturata su iSpazio ci ha portati, con il tempo, a realizzare altri progetti ed aprire nuovi siti con tematiche strettamente correlate al nostro Blog principale.

Oggi, siamo i fieri proprietari di un Network composto da: iSpazio, Scontiamolo, Wallpapers Central e Teslers.

Link Rapidi
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su
© Copyright 2025 iSpazio SRL | Partita IVA: 10137091210
  • Chi siamo
  • Contattaci
  • Legal
  • Privacy Policy
  • Pubblicità su

Scrivi quello che vuoi cercare e premi Invio.