Nuove varianti del Trojan sono in rapida crescita e hanno colpito più di 600.000, secondo secondo il colosso di sicurezza Doctor Web
Più di 600.000 i computer Mac in tutto il mondo, più della metà dei quali negli Stati Uniti, sono stati colpiti da una nuova evoluzione e variante del malware Trojan Flashback che utilizza codice Javascript secondo i ricercatori della sicurezza.
Funzionari della società software di sicurezza Intego ha dichiarato in un blog il 3 aprile che hanno trovato campioni del nuovo Trojan Flashback il 23 marzo e ha rilevato che il nuovo malware così come la versione precedente, utilizza due vulnerabilità di Java, uno dei quali patchato da Apple il 3 aprile. Il malware attacca i Mac che eseguono OS X come sistema operativo.
I blogger della società russa di sicurezza Doctor Web ha detto in un post il 4 aprile che la nuova variante Flashback ha compromesso fino 550.000 computer Mac, oltre 300.000 dei quali sono negli Stati Uniti e più di 106.000 in Canada. Nel corso della giornata, Ivan Sorokin, analista di Doctor Web, ha detto in un aggiornamento su Twitter che il numero dei Mac infettati dal Trojan è balzato a più di 600.000.
Inoltre, Sorokin ha osservato che 274 dei Mac infetti sono stati trovati in Cupertino, in California, dove Apple mantiene il suo quartier generale.
Il numero di varianti sembra crescere. Funzionari Intego hanno detto che sono stati trovati nuovi campioni e varianti del malware quasi ogni giorno dal 23 marzo e quei campioni non sono tutti uguali a quelle che altre società di sicurezza stanno segnalando che hanno trovato. L’ultima variante trovata da Intego è stata chiamato Flashback.R.
"In ogni caso, la cosa più sicura che gli utenti possono fare è disattivare Java nel browser Web," Intego ha detto nel suo post sul blog. "Se si utilizza Safari, scegliete Safari> Preferenze, quindi fare clic sul tab dedicato alla sicurezza. Deselezionare Abilita Java, per garantire che non è possibile eseguire applet Java.
Funzionari Doctor Web sul proprio blog hanno detto: "I sistemi vengono infettati con BackDoor.Flashback.39 dopo che un utente viene reindirizzato a un sito fasullo di una risorsa compromessa o attraverso un sistema di distribuzione del traffico. Il codice JavaScript viene utilizzato per caricare un applet Java che contiene un exploit. Gli analisti Doctor Web del virus hanno scoperto un gran numero di siti web contenente il codice malevolo. "
Gli esperti di sicurezza hanno notato un numero crescente di episodi di malware per Mac dallo scorso anno, tra cui il Trojan tsunami e il Revir / Imuler Trojan. Il Flashback malware chiamato come tale perché si è mascherato da un aggiornamento di Adobe Flash o Flash Player installer-è stato rilevato nel settembre 2011.
I Mac per lungo tempo sono stati pensati per essere particolarmente resistente agli attacchi di malware. Tuttavia, i ricercatori alla fine dell’anno scorso ha avvertito che i futuri attacchi erano inevitabili.