CONTATTI
Info:
info@giuseppegravante.com
Marketing:
marketing@giuseppegravante.com
*N.B.: eventuali richieste di assistenza a distanza saranno automaticamente cestinate.

SOSTIENI IL MIO LAVORO

Sostieni i miei sforzi
nell'offrirti servizi gratuiti.
*Seleziona "Per amici e familiari"

domenica, 6 Aprile 2025
11.9 C
Roma

Ecco come funziona Turtle, il nuovo ransomware per macOS

Aggiungi ai preferiti
Aggiunto

Wardle ha ipotizzato che il ransomware potrebbe originariamente essere stato sviluppato per Windows e successivamente adattato per macOS. Solo un antivirus ha riconosciuto il codice come “Ransom.Turtle” grazie al nome interno del malware. Nell’archivio decompresso, sono presenti file compilati per Windows, Linux e sorprendentemente, macOS.

Il ransomware, sprovvisto di firma digitale, si presume possa essere bloccato da Gatekeeper, la protezione di macOS. Il suo codice binario manca di tecniche di oscuramento. Operando sulla lettura in memoria dei file, utilizza AES (modalità CTR) per crittografarli, rinominarli e sovrascrivere i contenuti originali con dati crittografati, aggiungendo l’estensione “TURTLERANSv0” ai file interessati.

Nonostante la mancanza di sofisticazione, la presenza di una versione macOS del ransomware suggerisce la crescente diffusione di questo tipo di minaccia nel crimine online. Wardle ha individuato stringhe in cinese, alcune legate alle operazioni di ransomware, ma la loro presenza da sola non è sufficiente per identificare un gruppo hacker specifico.

Questo nuovo ransomware, denominato internamente ‘Turtle’, rappresenta attualmente una minaccia limitata per gli utenti macOS. Tuttavia, evidenzia l’interesse crescente degli autori di ransomware verso questo sistema operativo. La conclusione dell’analisi di Wardle sottolinea come macOS, pur restando generalmente poco efficace e limitato in termini di minaccia, sia ancora oggetto di interesse per i creatori di ransomware e malware. Gli utenti Apple sono quindi incoraggiati a rimanere vigili di fronte a queste nuove e costanti minacce.

Il noto esperto di sicurezza informatica Patrick Wardle ha recentemente esaminato un nuovo ransomware denominato Turtle, progettato per colpire dispositivi Apple con sistema operativo macOS. L’analisi su Virus Total ha rivelato che 24 soluzioni anti-malware hanno identificato Turtle come dannoso, indicando, tuttavia, una minaccia non altamente sofisticata. Le etichette attribuite dalle soluzioni antivirus includono “Altro:Malware-gen”, “Trojan.Generic” e “Possibile Minaccia”, con alcune errate identificazioni come malware per Windows.

Wardle ha ipotizzato che il ransomware potrebbe originariamente essere stato sviluppato per Windows e successivamente adattato per macOS. Solo un antivirus ha riconosciuto il codice come “Ransom.Turtle” grazie al nome interno del malware. Nell’archivio decompresso, sono presenti file compilati per Windows, Linux e sorprendentemente, macOS.

Il ransomware, sprovvisto di firma digitale, si presume possa essere bloccato da Gatekeeper, la protezione di macOS. Il suo codice binario manca di tecniche di oscuramento. Operando sulla lettura in memoria dei file, utilizza AES (modalità CTR) per crittografarli, rinominarli e sovrascrivere i contenuti originali con dati crittografati, aggiungendo l’estensione “TURTLERANSv0” ai file interessati.

Nonostante la mancanza di sofisticazione, la presenza di una versione macOS del ransomware suggerisce la crescente diffusione di questo tipo di minaccia nel crimine online. Wardle ha individuato stringhe in cinese, alcune legate alle operazioni di ransomware, ma la loro presenza da sola non è sufficiente per identificare un gruppo hacker specifico.

Questo nuovo ransomware, denominato internamente ‘Turtle’, rappresenta attualmente una minaccia limitata per gli utenti macOS. Tuttavia, evidenzia l’interesse crescente degli autori di ransomware verso questo sistema operativo. La conclusione dell’analisi di Wardle sottolinea come macOS, pur restando generalmente poco efficace e limitato in termini di minaccia, sia ancora oggetto di interesse per i creatori di ransomware e malware. Gli utenti Apple sono quindi incoraggiati a rimanere vigili di fronte a queste nuove e costanti minacce.

PRODOTTI IN OFFERTA

Tutte le offerte legate a prodotti recensiti o proposti su questo sito web sono disponibili anche sul Canale Telegram di Offerte e Codici Sconto gestito dal Canale YouTube "Giuseppe Gravante Tech", una risorsa preziosa per chi vuole rimanere aggiornato sulle migliori offerte e promozioni. Iscriversi è semplice: basta seguire il link https://t.me/giutech oppure cercare @giutech direttamente su Telegram.

ARTICOLI SIMILI

1,486FansMi piace
7,766FollowerSegui
92,800FollowerSegui
1,300FollowerSegui
38,300IscrittiIscriviti

Top News

Servizi offerti

Consigli pubblicitari

Ultimi articoli

Classifica prodotti recensiti

Sistemi operativi Apple

MacOS Sonoma Direct Download – 14.7.5

MacOS Big Sur Direct Download – 11.7.10

MacOS Catalina – Direct Download

MacOS Mojave – Direct Download

MacOS High Sierra – Direct Download

Consigli pubblicitari

Video suggeriti

Consigli pubblicitari

Ecco come funziona Turtle, il nuovo ransomware per macOS

Wardle ha ipotizzato che il ransomware potrebbe originariamente essere stato sviluppato per Windows e successivamente adattato per macOS. Solo un antivirus ha riconosciuto il codice come “Ransom.Turtle” grazie al nome interno del malware. Nell’archivio decompresso, sono presenti file compilati per Windows, Linux e sorprendentemente, macOS.

Il ransomware, sprovvisto di firma digitale, si presume possa essere bloccato da Gatekeeper, la protezione di macOS. Il suo codice binario manca di tecniche di oscuramento. Operando sulla lettura in memoria dei file, utilizza AES (modalità CTR) per crittografarli, rinominarli e sovrascrivere i contenuti originali con dati crittografati, aggiungendo l’estensione “TURTLERANSv0” ai file interessati.

Nonostante la mancanza di sofisticazione, la presenza di una versione macOS del ransomware suggerisce la crescente diffusione di questo tipo di minaccia nel crimine online. Wardle ha individuato stringhe in cinese, alcune legate alle operazioni di ransomware, ma la loro presenza da sola non è sufficiente per identificare un gruppo hacker specifico.

Questo nuovo ransomware, denominato internamente ‘Turtle’, rappresenta attualmente una minaccia limitata per gli utenti macOS. Tuttavia, evidenzia l’interesse crescente degli autori di ransomware verso questo sistema operativo. La conclusione dell’analisi di Wardle sottolinea come macOS, pur restando generalmente poco efficace e limitato in termini di minaccia, sia ancora oggetto di interesse per i creatori di ransomware e malware. Gli utenti Apple sono quindi incoraggiati a rimanere vigili di fronte a queste nuove e costanti minacce.

Il noto esperto di sicurezza informatica Patrick Wardle ha recentemente esaminato un nuovo ransomware denominato Turtle, progettato per colpire dispositivi Apple con sistema operativo macOS. L’analisi su Virus Total ha rivelato che 24 soluzioni anti-malware hanno identificato Turtle come dannoso, indicando, tuttavia, una minaccia non altamente sofisticata. Le etichette attribuite dalle soluzioni antivirus includono “Altro:Malware-gen”, “Trojan.Generic” e “Possibile Minaccia”, con alcune errate identificazioni come malware per Windows.

Wardle ha ipotizzato che il ransomware potrebbe originariamente essere stato sviluppato per Windows e successivamente adattato per macOS. Solo un antivirus ha riconosciuto il codice come “Ransom.Turtle” grazie al nome interno del malware. Nell’archivio decompresso, sono presenti file compilati per Windows, Linux e sorprendentemente, macOS.

Il ransomware, sprovvisto di firma digitale, si presume possa essere bloccato da Gatekeeper, la protezione di macOS. Il suo codice binario manca di tecniche di oscuramento. Operando sulla lettura in memoria dei file, utilizza AES (modalità CTR) per crittografarli, rinominarli e sovrascrivere i contenuti originali con dati crittografati, aggiungendo l’estensione “TURTLERANSv0” ai file interessati.

Nonostante la mancanza di sofisticazione, la presenza di una versione macOS del ransomware suggerisce la crescente diffusione di questo tipo di minaccia nel crimine online. Wardle ha individuato stringhe in cinese, alcune legate alle operazioni di ransomware, ma la loro presenza da sola non è sufficiente per identificare un gruppo hacker specifico.

Questo nuovo ransomware, denominato internamente ‘Turtle’, rappresenta attualmente una minaccia limitata per gli utenti macOS. Tuttavia, evidenzia l’interesse crescente degli autori di ransomware verso questo sistema operativo. La conclusione dell’analisi di Wardle sottolinea come macOS, pur restando generalmente poco efficace e limitato in termini di minaccia, sia ancora oggetto di interesse per i creatori di ransomware e malware. Gli utenti Apple sono quindi incoraggiati a rimanere vigili di fronte a queste nuove e costanti minacce.

ARTICOLI SIMILI

38,300IscrittiIscriviti
1,486FansMi piace
7,766FollowerSegui
86,300FollowerSegui
1,200FollowerSegui

Servizi offerti

Consigli pubblicitari

Ultimi articoli

Classifica prodotti recensiti

Sistemi operativi Apple

ROMs mega pack

ROMs mega pack

Consigli pubblicitari

Video suggeriti

Instagram

Consigli pubblicitari