29/09/09 13:22 Page 1 PL/ATTIVA/IT/1009 •Plaquette italy www.intego.com •Plaquette italy 29/09/09 13:22 Page 2 Esistono virus per Mac OS X? •Plaquette italy 29/09/09 13:22 Page 3 Esistono virus che colpiscono Mac OS X? Poiché di recente la stampa informatica ha discusso molto riguardo a virus e computer Mac, abbiamo pensato sarebbe stato utile per Intego, specialista nella sicurezza Mac, fornire una spiegazione chiara dei tipi di virus e minacce informatiche pericolosi per Mac OS X. Un virus è un tipo di malware, ma non l’unico. Quali tipi di minacce informatiche cioè maleware possono colpire Mac OS X? VIRUS PER MAC ALTRI TIPI DI MINACCIA INFORMATICA MALWARE EXPLOITS VIRUS PER WINDOWS WORM VIRUS PER LINUX BOTNET MACRO VIRUS CAVALLO DI TROIA VIRUS PER MAC: un virus è una piccola parte di codice eseguibile che si diffonde quando l’utente apre file o applicazioni infette. Esistono due virus che colpiscono Mac OS X: OSX.MachArena.A, un virus standard, e OSX/Oomp-A or Leap.A, che unisce le tecniche dei cavalli di Troia con quelle di virus e worm. Sebbene entrambi si trovino in rete, nessuno dei due è diffuso. La parola “virus” è utilizzata, di solito erroneamente, dal pubblico e anche dalla stampa per indicare genericamente una malware, come nel caso del recente worm Conficker che colpisce i computer Windows. Malware è una classe, mentre un virus è un tipo specifico di malware. VIRUS PER WINDOWS: esistono così tanti virus e altre forme di malware per Windows che è difficile farne una stima esatta: le cifre partono da diverse centinaia di migliaia e arrivano a più di un milione. Sebbene Windows non abbia il monopolio sul malware, per Windows esistono tutte le categorie di malware e ogni giorno vengono scoperti migliaia di nuovi esemplari (come W32/Conficker). I virus e le minacce informatiche per Windows non hanno effetto sui computer Mac, ma Intego VirusBarrier consente agli utenti Mac di essere certi di non trasmettere inavvertitamente file infetti ad amici e colleghi che utilizzano Windows. 1 •Plaquette italy 29/09/09 13:22 Page 4 Malware per Mac abbondano È semplice essere infettato dal cavallo di Troia più comune per i computer Mac, RSPlug. Scoperto su un numero sempre maggiore di siti Web, si maschera da codec video, da programma di installazione o da file di download musicale. Il risultato, però, è sempre lo stesso: viene compromessa la sicurezza dei Mac infetti, di cui vengono modificate le impostazioni DNS. VIRUS PER LINUX: Linux non è immune alle minacce informatiche. Sebbene molti utenti pensino che i sistemi Linux siano sicuri, non sono più sicuri di qualsiasi altro sistema operativo. Come avviene per Windows, vi è una gamma completa di minacce informatiche destinate ai sistemi Linux: virus, worm, cavalli di Troia e tanto altro. Esistono diverse centinaia di tipi di minaccie che colpiscono i sistemi Linux (ad esempio Linux/Alaeda. Intego VirusBarrier rileva queste minacce e garantisce agli utenti Mac di non trasmettere file infetti agli utenti Linux. MACRO VIRUS: alcuni programmi consentono agli utenti di creare comandi “macro” da comandi del menu o mediante il linguaggio di programmazione al fine di creare procedure che consentano di risparmiare tempo e di eseguire operazioni complesse. Microsoft Word ed Excel sono i più comuni tra questi programmi, e i macro virus, che utilizzano il linguaggio Visual Basic con cui funzionano questi programmi, sono molto comuni (come W97M/Marker). Tali virus possono danneggiare file di Word o Excel e rendere inutilizzabili tali applicazioni. In aggiunta, essi sono in grado di funzionare su piattaforme diverse: molti macro virus colpiscono parimente sia Windows che Mac OS X. I virus delle macro esistenti sono migliaia e gli utenti di Microsoft Office sono a rischio (nonostante non lo siano gli utenti dell’ultima versione, Office 2008). CAVALLO DI TROIA: un cavallo di Troia è un file o un’applicazione che finge di eseguire un’operazione utile ma in realtà contiene codice dannoso. Alcuni cavalli di Troia colpiscono Mac OS X; un esempio recente è il cavallo di Troia OSX/RSPlug scoperto da Intego nel 2007, il quale da allora ha generato nuove varianti quasi ogni mese. Questa minaccia informatica, travestita da codec video (ovvero software necessario per la visualizzazione dei video sui siti Web) modifica il server DNS su un Mac in modo da dirottarne il traffico Web e potrebbe, potenzialmente, avere altre effetti gravi. BOTNET : un botnet, anche se non è una forma di maleware, può essere la conseguenza di un attacco. Spesso creato da un cavallo di Troia o da un worm, un botnet (un network di computer compromessi) può essere utilizzato per inviare posta indesiderata a milioni di utenti senza che venga inviata da un server centralizzato. I botnet possono anche essere utilizzati in attacchi di tipo “denial of service” distribuiti, in cui un gran numero di computer tenta di accedere a un sito Web contemporaneamente, impedendo così al sito di rispondere agli utenti legittimi. Intego ha scoperto un cavallo di Troia responsabile di un botnet Mac nel gennaio 2009: il cavallo di Troia iServices, che ha creato questo botnet, era nascosto all’interno delle copie pirata di popolari applicazioni Mac. 2 •Plaquette italy 29/09/09 13:22 Page 5 WORM: i worm rappresentano una delle forme virali più vecchie. Si diffondono con metodi diversi da quelli normali, senza introdursi in file o applicazioni, risultando così molto difficili da trovare. Si diffondono nei network e quando trovano nuovi host portano a termine le loro azioni malvagie. Esistono diversi worm per Mac e una recente maleware prototipo che copia se stessa in altri volumi come un worm (ad esempio OSX/Tored). I worm per Windows sono tantissimi, come il diffusissimo Conficker che ha infettato milioni di PC. I worm sono particolarmente pericolosi, in quanto non hanno bisogno di legarsi ad altri file per i loro loschi affari. EXPLOIT: sebbene non sia propriamente una maleware, gli exploit consentono agli hacker di sfruttare le vulnerabilità dei software, i punti deboli nella corazza di protezione dei computer. Mac OS X è spesso interessato da gravi vulnerabilità e gli exploit, che spesso non sono altro che pagine Web ingannevoli o file falsificati, possono essere utilizzati per aprire un varco nelle difese dei Mac. Gli exploit prendono solitamente di mira le vulnerabilità dei browser o delle tecnologie utilizzate in questi programmi, come Flash o Java, nonché applicazioni come Acrobat Reader o QuickTime, o altre parti di Mac OS X (come fa Java/Exploit.A). Gli exploit più pericolosi hanno conseguenze devastanti che causano seri danni o permettono agli hacker di controllare in remoto un computer senza che l’utente faccia altro che visitare una pagina Web o aprire un file. ALTRI TIPI DI MINACCIA INFORMATICA: oltre ai tipi di maleware illustrate sopra, ne esistono numerose altre per Mac OS X. Tra queste vi sono spyware, adware, keylogger, scareware (software ingannevole che dichiara di servire a un determinato scopo, solitamente relativo alla sicurezza comeOSX/iMunizator) e tanti altri. 3 •Plaquette italy 29/09/09 13:22 Page 6 Domande e risposte Perché gli utenti Mac hanno bisogno di protezione antivirus? 1 Quanto è sicuro Mac OS X? 2 Apple non pubblica rapidamente gli aggiornamenti alla sicurezza? 3 Il maleware sta prendendo sempre più di mira i computer Mac? 4 Come ogni sistema operativo, il software Apple contiene bug e falle nella sicurezza che è necessario correggere. Nel 2008, Apple ha dovuto pubblicare in totale 34 aggiornamenti di sicurezza destinati a diversi prodotti: Mac OS X, iPhone, QuickTime (parte essenziale di Mac OS X), Safari, Apple TV, iPhoto e tanti altri. Nuove falle nella sicurezza vengono scoperte regolarmente. Spesso, Apple può impiegare molto tempo prima di aggiornare i propri software relativamente a problemi di sicurezza noti. In alcuni casi, trascorrono mesi prima che l’azienda riesca a rilasciare un aggiornamento di sicurezza, e in altri casi vengono dichiarate nuove falle ancora prima che Apple, dopo mesi, abbia risposto alle prime. Nonostante le minacce per Mac siano più scarse di quelle destinate ai sistemi Windows, Intego ha pubblicato otto avvisi di sicurezza o promemoria nel 2008. Questi riguardano cavalli di Troia, “software di sicurezza” illeciti, un bug grave in QuickTime, una falla molto grave in Apple Remote Desktop e un set di strumenti per hacker utilizzabile per creare maleware. Recentemente sono state riscontrate più nuove minacce per Mac che mai dall’avvento di Mac OS X. Perché i computer Mac vengono presi più di mira che in passato? Dato l’aumento della quota di mercato Mac, quanti creano maleware per scopi di lucro sono più propensi a voler colpire ciò che diventa sempre più diffuso. Gli utenti Mac, inoltre, sono in genere meno esperti degli utenti Windows in fatto di sicurezza. Tuttavia, l’utente Mac medio che scarica involontariamente un cavallo di Troia ha le stesse probabilità di un utente Windows di immettere nome utente e password e consentire così alla minaccia di installarsi sul computer. 5 Da che tipo di minaccia oltre ai cavalli di Troia è bene riguardarsi? 6 Le aziende hanno bisogno di software antivirus per Mac? 7 Un programma antivirus non rileva solo i virus già esistenti? 8 I software antivirus non rallentano i computer Mac? Un tipo di minaccia grave è il Macro virus, che colpisce Microsoft Word ed Excel. Questi virus si diffondono nelle applicazioni e nei documenti di Word ed Excel e, diversamente dagli altri tipi di minaccia, colpiscono indistintamente computer Mac e Windows. Se un amico, collega o contatto commerciale invia un file Word infettato da un macro virus, questo può danneggiare uno qualsiasi o tutti i documenti di Word dell’utente, e potrebbe essere molto difficile da rimuovere. Sì, specialmente perché quanti lavorano nelle aziende si trovano più di frequente nella necessità di scambiare file con persone che non conoscono tanto bene. Nell’ambiente aziendale, una politica di protezione globale richiede in genere che tutti i computer siano protetti dalle minacce informatiche. I computer Mac possono passare file che contengono minacce agli utenti Windows: una linea di difesa consiste nell’utilizzare un antivirus per Mac che rileva e blocca i virus per Windows nonché le minacce informatiche destinate ai Mac. Avviene piuttosto il contrario. Intego VirusBarrier X5 utilizza la cosiddetta “analisi comportamentale” e altre tecniche per scovare attività potenzialmente pericolose, in modo che il programma possa localizzare nuove minacce sulla base delle operazioni che queste tentano di eseguire. Il centro di monitoraggio virus Intego è alla costante ricerca di nuove minacce e di solito aggiorna le definizioni dei virus di VirusBarrier entro 24 ore dalla scoperta di una minaccia, solitamente prima che questa abbia la possibilità di diffondersi. Intego VirusBarrier X5 sicuramente no. Non solo impiega una quantità minima di memoria, ma anche pochissimo tempo della CPU quando eseguito in background. Al contempo, lo scanner in tempo reale di cui è dotato controlla tutti i file aperti, letti o scritti, garantendo la protezione dalle infezioni. 4 •Plaquette italy 29/09/09 13:22 Page 8 Tutta la gamma di software di sicurezza Intego per Mac VirusBarrier X5 Software disponibili in italiano L’acclamato programma antivirus per Mac. Elimina tutti i virus noti, compresi i virus delle macro di Word ed Excel. Internet Security Barrier X5 Software disponibili in italiano Backup Edition Contiene: VirusBarrier X5, NetBarrier X5 e Personal Backup X5. March March 2005 2005 Editor's Choice Best firewall and Antivirus for Mac Internet Security Barrier X5 Editor's Choice Best antivirus for Mac , March 2005 Software disponibili in italiano Antispam Edition Contiene: VirusBarrier X5, NetBarrier X5 e Personal Antispam X5. Altre soluzioni di sicurezza Intego disponibili Compatibile con NetBarrier Firewall personale VirusBarrier Soluzione antivirus ContentBarrier Controllo genitori e funzione antimolestie FileGuard Protegge i file sensibili in casseforti virtuali Personal Backup Backup e protezione dei dati Personal Antispam Soluzione antispam Internet Security Barrier Soluzioni di sicurezza completa per Internet Remote Management Console Gestione remota dei software Intego VirusBarrier Server 2 Soluzione antivirus per i server con Mac OS X VirusBarrier Mail Gateway 2 Soluzione antivirus per i server SMTP con Mac OS X Contatti Distribuzione in Italia : Attiva SpA Strada Pelosa, 183 36100 Vicenza Tel. : 0444 240641 Fax : 0444 240160 Internet : www.attiva.com Pete Boraso Country Manager Cell : +39 328 20 50 147 Tel. : +33 1 55 07 27 20 E-mail : [email protected] www.intego.com 6 Intego 41 rue Condorcet 75009 Paris Francia Tel. : +33 1 55 07 27 27 Fax : +33 1 55 07 27 28