
Microsoft espone oltre 30 domini rotanti dietro il malware MacSync che ruba dati
I ricercatori di Microsoft hanno collegato più di 30 domini in continua evoluzione a MacSync Stealer, un programma dannoso che ruba dati dai computer Mac. L'infrastruttura in movimento rende molto più difficile bloccare la minaccia.
I ricercatori di sicurezza di Microsoft hanno identificato un gruppo di oltre 30 domini rotanti collegati all'infrastruttura di comando e controllo di un programma dannoso chiamato MacSync Stealer. I domini rotanti sono indirizzi web che cambiano frequentemente, spesso automaticamente, così che bloccare un indirizzo non serve a fermare l'attacco. Questa scoperta evidenzia come i criminali informatici costruiscano infrastrutture flessibili che possono rimanere online anche mentre i difensori cercano di chiuderle.
MacSync Stealer è un information stealer, un tipo di malware progettato per raccogliere silenziosamente dati sensibili da un computer infetto. Sebbene il rapporto di Microsoft non elenchi tutte le capacità di questo specifico programma, gli stealer in generale sono noti per raccogliere credenziali di accesso salvate, cookie del browser, dati di compilazione automatica e talvolta file di portafogli di criptovalute. Il nome suggerisce che prenda di mira i computer Apple Mac, ma il metodo di distribuzione esatto è ancora sotto indagine. Per gli utenti Mac, questo è un promemoria che il malware non è limitato ai sistemi Windows.
L'uso di oltre 30 domini rotanti è una tattica di evasione deliberata. Gli aggressori spesso registrano molti nomi di dominio e li alternano rapidamente, a volte usando un algoritmo di generazione di domini che crea nuovi indirizzi secondo un programma fisso. Questo rende difficile per i team di sicurezza, i provider di servizi Internet e i servizi di filtraggio DNS mantenere una lista nera aggiornata. Quando un dominio viene inserito nella lista nera, il malware è già passato al successivo. Per i proprietari di siti web e gli amministratori, questo sottolinea l'importanza di monitorare il traffico in uscita e mantenere aggiornate le applicazioni web, poiché i siti compromessi sono spesso usati per reindirizzare i visitatori verso tali domini dannosi.
I provider di hosting e i servizi DNS svolgono un ruolo chiave in questa lotta. Un ambiente di hosting gestito può scansionare i file per codice dannoso e bloccare connessioni in uscita sospette, mentre un risolutore DNS orientato alla sicurezza può fermare le richieste verso domini dannosi noti prima che il browser si connetta. Poiché i domini rotanti cambiano così rapidamente, i feed di intelligence sulle minacce in tempo reale sono essenziali. AEU DNS, ad esempio, offre risoluzione DNS privata e sicura che aiuta a bloccare l'accesso a domini dannosi noti a livello di rete, aggiungendo un livello di protezione per chiunque navighi da una rete domestica o aziendale.
Per i singoli utenti Mac e i proprietari di siti web, alcuni passi pratici possono ridurre il rischio di information stealer come MacSync Stealer. Mantieni aggiornati il sistema operativo e tutte le applicazioni, poiché le patch spesso chiudono falle di sicurezza sfruttate dal malware. Sii cauto nel scaricare software da siti non ufficiali o nel cliccare link o allegati in email inaspettate, poiché questi sono modi comuni con cui gli stealer vengono installati. Attiva l'autenticazione a due fattori per gli account importanti, così anche se una password viene rubata, l'account rimane protetto. Usa un prodotto di sicurezza affidabile che possa rilevare e rimuovere il malware. Infine, considera di cambiare le impostazioni DNS a un provider orientato alla sicurezza che filtri i domini dannosi noti.
Come Proteggerti
- Mantieni il sistema operativo del tuo Mac e tutte le app aggiornate all'ultima versione, perché gli aggiornamenti correggono le vulnerabilità di sicurezza che gli stealer sfruttano per entrare.
- Scarica programmi solo dall'App Store ufficiale di Mac o dal sito web dello sviluppatore, ed evita di cliccare su link o allegati in email inaspettate.
- Attiva l'autenticazione a due fattori (un secondo passaggio di accesso, come un codice dal telefono) per la tua email, l'account di hosting e qualsiasi altro account online importante.
- Installa e esegui regolarmente un programma antivirus o anti-malware affidabile per Mac, anche se i Mac sono spesso considerati più sicuri.
- Cambia le impostazioni DNS del tuo computer a un provider DNS sicuro che blocchi i siti web dannosi noti prima che vengano caricati.