Il trojan per Mac Crisis è malware da spie professioniste

Potenzialmente quindi è molto pericoloso, tuttavia non è il tipo di malware che s’installa semplicemente cliccando sul link sbagliato. L’utente deve scaricare e avviare i pacchetti d’installazione, e quindi la potenziale spia deve guadagnarsi la sua fiducia per indurlo a cadere in trappola. Si tratta di un’attività nota come social engineering, lostrumento più potente nelle mani della criminalità digitale.

Non è una ragione per stare tranquilli, perché in passato abbiamo visto che basta un falso file d’installazione Flash o Java, mentre non ci sono praticamente difese contro gli attacchi mirati contro il singolo individuo, soprattutto se questo non ha un preparazione specifica. Insomma il social engineering è un’arma potente, da non prendere sottogamba.

Sembra che Crisis abbia almeno qualcosa in comune con Remote Control System Da Vinci (brochure in PDF), un software di spionaggio che l’italiana HackingTeam vende (soprattutto a governi ma anche a società private) per centinaia di migliaia di euro. La società al momento non ha rilasciato commenti sull’accaduto, e per ora la presenza di codice creato da Hacking Team dentro Crisis è ancora da dimostrare. Le informazioni raccolte in ogni caso fanno pensare a uno strumento creato per colpire o spiare qualcuno in particolare, non tanto progettato per un’infezione diffusa sui Mac di tutto il mondo. In ogni caso il software di Hacking Team è perfettamente in grado di “monitorare migliaia di utenti alla volta”.Vale la pena sottolineare che se si parla di software per lo spionaggio professionale come quelli prodotti da Hacking Team cade ogni discorso imbastito sulla solidità dei sistemioperativi. Con hacker professionisti al lavoro per colpire sistemi specifici non c’è OS X, Windows o Linux che possa reggere. L’ultima barriera è quella umana: i più esperti del settore sono (forse) un po’ più difficili da far cadere in trappola, così come chi ha ricevuto una formazione specifica; ma se il bersaglio è ignaro o quasi del pericolo, sistema operativo, firewall o antivirus non fanno nessuna differenza. Proprio nessuna.

Fonte Tomshw