Come eliminare macOS.Gaslight Backdoor

Malware Specifico Per Mac

Conosciuto anche come: virus backdoor macOS.Gaslight

Livello di danno:

Ottieni una scansione gratuita e controlla se il tuo computer è infetto.

RIMUOVILO SUBITO

Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Che tipo di malware è macOS.Gaslight Backdoor?

macOS.Gaslight Backdoor è una backdoor scritta nel linguaggio di programmazione Rust che presenta anche funzionalità di furto di informazioni. Prende di mira i sistemi operativi Mac e offre agli aggressori la possibilità di eseguire comandi da remoto raccogliendo silenziosamente dati dal dispositivo infetto. Secondo una ricerca pubblicata da SentinelOne, questo malware è attribuito con elevata sicurezza a un autore di minacce collegato alla Corea del Nord. Se macOS.Gaslight Backdoor viene rilevato su un dispositivo, dovrebbe essere rimosso il prima possibile.

malware macOS.Gaslight Backdoor

Panoramica di macOS.Gaslight Backdoor

Una volta attivo su un Mac, macOS.Gaslight Backdoor fornisce ai suoi operatori una shell interattiva in grado di eseguire comandi arbitrari sul dispositivo infetto e di terminare i processi in esecuzione tramite il loro ID di processo. Può inoltre estrarre file dalla macchina e inviarli attraverso il canale di un'app di chat, consentendo di fatto a un aggressore di sfogliare e copiare i documenti della vittima a piacimento.

Oltre al controllo remoto, il malware raccoglie le password del browser salvate da Chrome, Brave, Firefox e Safari, copia il database del Keychain di accesso e recupera le cronologie dei comandi del terminale. Raccoglie inoltre un elenco delle applicazioni installate, un'istantanea dei processi in esecuzione e dettagli sulla configurazione hardware e software del Mac, fornendo all'aggressore un profilo completo della macchina e del suo utente.

Comunicazione di comando e controllo

macOS.Gaslight Backdoor comunica con i suoi operatori tramite l'API Bot di Telegram, interrogando ripetutamente per nuove istruzioni anziché attendere una connessione in entrata. I messaggi vengono crittografati con AES-GCM e ognuno utilizza il proprio nonce univoco, mentre l'app effettua anche il pinning dei certificati considerati attendibili, rendendo il traffico più difficile da intercettare o manomettere.

Il malware rispetta inoltre le impostazioni proxy di sistema esistenti del Mac, in modo da poter continuare a comunicare anche su reti che instradano il traffico attraverso un proxy. Impedisce inoltre al Mac di andare in stato di sospensione, mantenendo attivo il suo ciclo di polling in background per nuovi comandi anche quando l'utente è lontano dalla tastiera.

Persistenza ed elusione delle difese

Per sopravvivere a un riavvio, macOS.Gaslight Backdoor si installa come LaunchAgent con l'etichetta «com.apple.system.services.activity», un nome scelto deliberatamente per sembrare un processo di sistema Apple legittimo anziché software di terze parti. Il malware inoltre risolve le funzioni di sistema in fase di esecuzione anziché farvi riferimento direttamente, una tecnica che rende il file più difficile da analizzare con i normali strumenti statici.

I falsi messaggi di errore di macOS.Gaslight Backdoor prendono di mira gli strumenti di analisi basati sull'IA

Una caratteristica insolita che SentinelOne ha documentato è un blocco di testo incorporato, di circa 3,5 KB, contenente 38 messaggi di sistema fabbricati. Questi falsi messaggi imitano elementi come token di autenticazione scaduti, errori di esaurimento della memoria, connessioni al database non riuscite e avvisi di dati corrotti.

Lo scopo di questi errori fabbricati non è ingannare un analista umano, ma indurre gli strumenti di analisi del malware assistiti dall'IA ad abortire, troncare o rifiutare l'esame del file, secondo la ricerca di SentinelOne. I ricercatori non hanno dimostrato che questo trucco funzioni effettivamente contro le attuali piattaforme di analisi basate sull'IA, quindi sembra essere un tentativo di elusione sperimentale piuttosto che un bypass comprovato.

Riepilogo della minaccia:
Nome virus backdoor macOS.Gaslight
Tipo di Minaccia Backdoor, stealer, malware per Mac, virus per Mac
Nomi di Rilevamento Avast (MacOS:Gaslight-A [Trj]), Combo Cleaner (Trojan.MAC.Stealer.KO), ESET-NOD32 (OSX/DeceptiveDevelopment.P Trojan), Kaspersky (HEUR:Trojan-PSW.OSX.Agent.z), Elenco Completo dei Rilevamenti (VirusTotal)
Sintomi Le backdoor sono progettate per infiltrarsi furtivamente nel computer della vittima e rimanere silenziose, quindi su una macchina infetta non sono chiaramente visibili sintomi particolari.
Metodi di Distribuzione Possibili Allegati email infetti, pubblicità online dannose, ingegneria sociale, vulnerabilità del software, «crack» del software.
Danno Password e informazioni bancarie rubate, furto di identità, computer della vittima aggiunto a una botnet, infezioni aggiuntive, perdita di denaro, dirottamento degli account, compromissione completa del sistema.
Rimozione dei malware (Windows)

Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.

Scarica Combo Cleaner

Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Conclusione

macOS.Gaslight Backdoor è un malware che fornisce agli aggressori l'esecuzione remota di comandi insieme alla capacità di rubare password, dati del Keychain e altre informazioni sensibili da un Mac infetto. Le vittime di questo tipo di attacco possono subire il dirottamento degli account, il furto di identità e ulteriori infezioni diffuse attraverso lo stesso canale backdoor. Poiché è progettato per funzionare in modo silenzioso, qualsiasi dispositivo sospettato di essere infetto da macOS.Gaslight Backdoor dovrebbe essere ripulito il prima possibile.

Ulteriori esempi di malware che prendono di mira macOS sono FlutterShell, Phoenix Worm e CrashStealer.

Come ha fatto macOS.Gaslight Backdoor a infiltrarsi nel mio computer?

Il metodo esatto utilizzato per introdurre macOS.Gaslight Backdoor nei Mac delle vittime non è stato dettagliato nella ricerca disponibile, che si è concentrata sulle capacità del malware piuttosto che sulla sua distribuzione iniziale. In generale, malware come questo viene diffuso facendo affidamento sul phishing e su altre tecniche di ingegneria sociale.

I programmi dannosi vengono solitamente mascherati o abbinati a software o file multimediali regolari che si presentano in vari formati, e la semplice apertura di un file infetto può essere sufficiente per innescare un'infezione. I percorsi comuni di distribuzione del malware per Mac includono trojan, download drive-by, fonti di download sospette come siti di freeware e reti Peer-to-Peer, contenuti piratati, allegati email dannosi, malvertising e falsi «crack» di software.

Come evitare il malware?

Prestare attenzione a email e messaggi inaspettati, in particolare quelli contenenti allegati o link, ed evitare di scaricare software da fonti diverse dai siti ufficiali degli sviluppatori o dal Mac App Store. Evitare programmi piratati, generatori di chiavi e strumenti di cracking, poiché sono veicoli comuni per malware come macOS.Gaslight Backdoor.

Mantenere aggiornati macOS e le applicazioni installate, e diffidare di pop-up, link sospetti e notifiche del browser inaspettate. Se il computer è già infetto, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminare automaticamente tutte le minacce.

Rimozione automatica istantanea dei malware:

La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:

SCARICA Combo Cleaner

Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Menu rapido:

Rimozione delle applicazioni indesiderate:

Rimuovere le applicazioni potenzialmente indesiderate dalla cartella «Applicazioni»:

Rimozione manuale di applicazioni Mac dannose

Fare clic sull'icona del Finder. Nella finestra del Finder, selezionare «Applicazioni». Nella cartella delle applicazioni, cercare «MPlayerX», «NicePlayer» o altre applicazioni sospette e trascinarle nel Cestino. Dopo aver rimosso l'applicazione (o le applicazioni) potenzialmente indesiderata che causa gli annunci online, eseguire una scansione del Mac per individuare eventuali componenti indesiderati rimanenti.

SCARICA il programma di rimozione per infezioni da malware

Combo Cleaner controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Domande frequenti (FAQ)

Il mio dispositivo è infetto dal malware macOS.Gaslight Backdoor, dovrei formattare il mio dispositivo di archiviazione per liberarmene?

Questo rimuoverà completamente macOS.Gaslight Backdoor, ma cancellerà anche tutto ciò che è memorizzato sul dispositivo. Prima di intraprendere un passo così drastico, si consiglia generalmente di provare prima uno strumento anti-malware affidabile come Combo Cleaner.

Quali sono i problemi più gravi che il malware può causare?

Il malware può compiere una serie di azioni dannose, come rubare dati sensibili, garantire agli aggressori l'accesso remoto o installare ulteriori programmi dannosi. Ciò può comportare gravi conseguenze, tra cui danni finanziari, furto di identità, accesso non autorizzato ad account o dispositivi e perdita irreversibile di dati.

Qual è lo scopo del malware macOS.Gaslight Backdoor?

Lo scopo di macOS.Gaslight Backdoor è fornire agli aggressori il controllo remoto sui Mac infetti mentre ruba le password del browser, i dati del Keychain e altre informazioni sensibili, consentendo loro di spiare gli utenti e abusare dei loro account.

Come ha fatto il malware macOS.Gaslight Backdoor a infiltrarsi nel mio computer?

Il metodo specifico di distribuzione utilizzato contro le vittime non è stato reso pubblico nei dettagli. Il malware viene generalmente diffuso tramite trojan, download drive-by, allegati email dannosi, malvertising, fonti di download dubbie, contenuti piratati e falsi «crack» di software.

Combo Cleaner mi proteggerà dal malware?

Sì, Combo Cleaner è in grado di trovare e rimuovere un'ampia gamma di minacce. Tuttavia, alcuni malware più avanzati possono essere più difficili da rilevare perché possono nascondersi all'interno del sistema. Per questo motivo è vivamente consigliato eseguire una scansione completa del sistema.

Condividi:

facebook
X (Twitter)
linkedin
copia link
Tomas Meskauskas

Tomas Meskauskas

Esperto ricercatore nel campo della sicurezza, analista professionista di malware

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.

▼ Mostra Discussione

Il portale di sicurezza PCrisk è offerto dalla società RCS LT.

I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Donazione