Sommario
Quest’anno, abbiamo assistito all’emergere di un nuovo malware progettato per i Mac chiamato MacStealer, in grado di compromettere password, numeri di carte di credito, portafogli di criptovalute e altro ancora. Dopo una seconda versione emersa ad aprile, ora è apparso un terzo malware avanzato per Mac chiamato ShadowVault.
Cosa fa ShadowVault?
ShadowVault lavora silenziosamente in background sul tuo Mac e può:
- Estrarre password, cookie, carte di credito, portafogli e tutte le estensioni basate su Chromium (Opera, Chrome, Edge, Vivaldi, Brave, Torch, Yandex e oltre 50 browser con plug-in).
- Estrarre password, cookie, carte di credito, portafogli e tutte le estensioni Firefox.
- Estrarre file (è possibile aggiungere/rimuovere qualsiasi estensione).
- Estrarre il database Keychain (decifrato e pronto per l’importazione).
- Supportare e decifrare portafogli di criptovalute da tutti i browser (Metamask, Coinomi, Binance, Coinbase, Atomic, Exodus, Keplr, Phantom, Trust, Tron Link, Martian).
- Catturare dati da Telegram.
- Configurare i log in più luoghi contemporaneamente.
Come proteggersi da ShadowVault e altri malware
Ecco alcuni consigli per proteggersi da ShadowVault e altri malware:
- È più sicuro scaricare e installare software dal Mac App Store ufficiale.
- Utilizzare password forti e autenticazione multi-fattore (non SMS) ovunque possibile.
- Abilitare la sicurezza biometrica come Touch ID sul tuo Mac.
- Fare attenzione quando si aprono link inviati (passare il mouse sopra per vedere l’URL effettivo prima di fare clic).
- Essere cauti nell’abilitare qualsiasi permesso sul tuo Mac.
- Mantenere aggiornati i dispositivi, macOS e le applicazioni.