29/09/09
13:22
Page 1
PL/ATTIVA/IT/1009
•Plaquette italy
www.intego.com
•Plaquette italy
29/09/09
13:22
Page 2
Esistono virus per Mac OS X?
•Plaquette italy
29/09/09
13:22
Page 3
Esistono virus
che colpiscono Mac OS X?
Poiché di recente la stampa informatica ha discusso molto riguardo a virus
e computer Mac, abbiamo pensato sarebbe stato utile per Intego,
specialista nella sicurezza Mac, fornire una spiegazione chiara dei tipi di
virus e minacce informatiche pericolosi per Mac OS X. Un virus è un tipo di
malware, ma non l’unico. Quali tipi di minacce informatiche cioè maleware
possono colpire Mac OS X?
VIRUS
PER MAC
ALTRI TIPI DI
MINACCIA
INFORMATICA
MALWARE
EXPLOITS
VIRUS
PER WINDOWS
WORM
VIRUS PER LINUX
BOTNET
MACRO VIRUS
CAVALLO DI TROIA
VIRUS PER MAC: un virus è una piccola parte di codice eseguibile che si diffonde
quando l’utente apre file o applicazioni infette. Esistono due virus che colpiscono
Mac OS X: OSX.MachArena.A, un virus standard, e OSX/Oomp-A or Leap.A, che
unisce le tecniche dei cavalli di Troia con quelle di virus e worm. Sebbene entrambi si
trovino in rete, nessuno dei due è diffuso. La parola “virus” è utilizzata, di solito
erroneamente, dal pubblico e anche dalla stampa per indicare genericamente una
malware, come nel caso del recente worm Conficker che colpisce i computer
Windows. Malware è una classe, mentre un virus è un tipo specifico di malware.
VIRUS PER WINDOWS: esistono così tanti virus e altre forme di malware per
Windows che è difficile farne una stima esatta: le cifre partono da diverse centinaia di
migliaia e arrivano a più di un milione. Sebbene Windows non abbia il monopolio sul
malware, per Windows esistono tutte le categorie di malware e ogni giorno vengono
scoperti migliaia di nuovi esemplari (come W32/Conficker). I virus e le minacce
informatiche per Windows non hanno effetto sui computer Mac, ma Intego
VirusBarrier consente agli utenti Mac di essere certi di non trasmettere
inavvertitamente file infetti ad amici e colleghi che utilizzano Windows.
1
•Plaquette italy
29/09/09
13:22
Page 4
Malware
per Mac abbondano
È semplice essere infettato dal cavallo di
Troia più comune per i computer Mac,
RSPlug. Scoperto su un numero sempre
maggiore di siti Web, si maschera da
codec video, da programma di
installazione o da file di download
musicale. Il risultato, però, è sempre lo
stesso: viene compromessa la sicurezza
dei Mac infetti, di cui vengono
modificate le impostazioni DNS.
VIRUS PER LINUX: Linux non è immune alle minacce informatiche. Sebbene molti
utenti pensino che i sistemi Linux siano sicuri, non sono più sicuri di qualsiasi altro
sistema operativo. Come avviene per Windows, vi è una gamma completa di minacce
informatiche destinate ai sistemi Linux: virus, worm, cavalli di Troia e tanto altro.
Esistono diverse centinaia di tipi di minaccie che colpiscono i sistemi Linux (ad
esempio Linux/Alaeda. Intego VirusBarrier rileva queste minacce e garantisce agli
utenti Mac di non trasmettere file infetti agli utenti Linux.
MACRO VIRUS: alcuni programmi consentono agli utenti di creare comandi
“macro” da comandi del menu o mediante il linguaggio di programmazione al
fine di creare procedure che consentano di risparmiare tempo e di eseguire
operazioni complesse. Microsoft Word ed Excel sono i più comuni tra questi
programmi, e i macro virus, che utilizzano il linguaggio Visual Basic con cui
funzionano questi programmi, sono molto comuni (come W97M/Marker). Tali
virus possono danneggiare file di Word o Excel e rendere inutilizzabili tali
applicazioni. In aggiunta, essi sono in grado di funzionare su piattaforme diverse:
molti macro virus colpiscono parimente sia Windows che Mac OS X. I virus delle
macro esistenti sono migliaia e gli utenti di Microsoft Office sono a rischio (nonostante
non lo siano gli utenti dell’ultima versione, Office 2008).
CAVALLO DI TROIA: un cavallo di Troia è un file o un’applicazione che finge di
eseguire un’operazione utile ma in realtà contiene codice dannoso. Alcuni cavalli di
Troia colpiscono Mac OS X; un esempio recente è il cavallo di Troia OSX/RSPlug
scoperto da Intego nel 2007, il quale da allora ha generato nuove varianti quasi ogni
mese. Questa minaccia informatica, travestita da codec video (ovvero software
necessario per la visualizzazione dei video sui siti Web) modifica il server DNS su un
Mac in modo da dirottarne il traffico Web e potrebbe, potenzialmente, avere altre
effetti gravi.
BOTNET : un botnet, anche se non è una forma di maleware, può essere la
conseguenza di un attacco. Spesso creato da un cavallo di Troia o da un worm, un
botnet (un network di computer compromessi) può essere utilizzato per inviare posta
indesiderata a milioni di utenti senza che venga inviata da un server centralizzato. I
botnet possono anche essere utilizzati in attacchi di tipo “denial of service” distribuiti,
in cui un gran numero di computer tenta di accedere a un sito Web
contemporaneamente, impedendo così al sito di rispondere agli utenti legittimi.
Intego ha scoperto un cavallo di Troia responsabile di un botnet Mac nel gennaio
2009: il cavallo di Troia iServices, che ha creato questo botnet, era nascosto all’interno
delle copie pirata di popolari applicazioni Mac.
2
•Plaquette italy
29/09/09
13:22
Page 5
WORM: i worm rappresentano una delle forme virali più vecchie. Si diffondono con
metodi diversi da quelli normali, senza introdursi in file o applicazioni, risultando così
molto difficili da trovare. Si diffondono nei network e quando trovano nuovi host
portano a termine le loro azioni malvagie. Esistono diversi worm per Mac e una
recente maleware prototipo che copia se stessa in altri volumi come un worm (ad
esempio OSX/Tored). I worm per Windows sono tantissimi, come il diffusissimo
Conficker che ha infettato milioni di PC. I worm sono particolarmente pericolosi, in
quanto non hanno bisogno di legarsi ad altri file per i loro loschi affari.
EXPLOIT: sebbene non sia propriamente una maleware, gli exploit consentono agli
hacker di sfruttare le vulnerabilità dei software, i punti deboli nella corazza di
protezione dei computer. Mac OS X è spesso interessato da gravi vulnerabilità e gli
exploit, che spesso non sono altro che pagine Web ingannevoli o file falsificati, possono
essere utilizzati per aprire un varco nelle difese dei Mac. Gli exploit prendono
solitamente di mira le vulnerabilità dei browser o delle tecnologie utilizzate in questi
programmi, come Flash o Java, nonché applicazioni come Acrobat Reader o QuickTime,
o altre parti di Mac OS X (come fa Java/Exploit.A). Gli exploit più pericolosi hanno
conseguenze devastanti che causano seri danni o permettono agli hacker di controllare
in remoto un computer senza che l’utente faccia altro che visitare una pagina Web o
aprire un file.
ALTRI TIPI DI MINACCIA INFORMATICA: oltre ai tipi di maleware illustrate sopra, ne
esistono numerose altre per Mac OS X. Tra queste vi sono spyware, adware,
keylogger, scareware (software ingannevole che dichiara di servire a un determinato
scopo, solitamente relativo alla sicurezza comeOSX/iMunizator) e tanti altri.
3
•Plaquette italy
29/09/09
13:22
Page 6
Domande e risposte
Perché gli utenti Mac hanno
bisogno di protezione antivirus?
1
Quanto è sicuro Mac OS X?
2
Apple non pubblica rapidamente gli aggiornamenti alla sicurezza?
3
Il maleware sta prendendo sempre più di mira i computer Mac?
4
Come ogni sistema operativo, il software Apple contiene bug e falle nella sicurezza che è necessario
correggere. Nel 2008, Apple ha dovuto pubblicare in totale 34 aggiornamenti di sicurezza destinati a
diversi prodotti: Mac OS X, iPhone, QuickTime (parte essenziale di Mac OS X), Safari, Apple TV, iPhoto
e tanti altri. Nuove falle nella sicurezza vengono scoperte regolarmente.
Spesso, Apple può impiegare molto tempo prima di aggiornare i propri software relativamente a
problemi di sicurezza noti. In alcuni casi, trascorrono mesi prima che l’azienda riesca a rilasciare
un aggiornamento di sicurezza, e in altri casi vengono dichiarate nuove falle ancora prima che
Apple, dopo mesi, abbia risposto alle prime.
Nonostante le minacce per Mac siano più scarse di quelle destinate ai sistemi Windows, Intego
ha pubblicato otto avvisi di sicurezza o promemoria nel 2008. Questi riguardano cavalli di Troia,
“software di sicurezza” illeciti, un bug grave in QuickTime, una falla molto grave in Apple
Remote Desktop e un set di strumenti per hacker utilizzabile per creare maleware. Recentemente
sono state riscontrate più nuove minacce per Mac che mai dall’avvento di Mac OS X.
Perché i computer Mac vengono presi più di mira che in passato?
Dato l’aumento della quota di mercato Mac, quanti creano maleware per scopi di lucro sono più
propensi a voler colpire ciò che diventa sempre più diffuso. Gli utenti Mac, inoltre, sono in genere
meno esperti degli utenti Windows in fatto di sicurezza. Tuttavia, l’utente Mac medio che scarica
involontariamente un cavallo di Troia ha le stesse probabilità di un utente Windows di immettere
nome utente e password e consentire così alla minaccia di installarsi sul computer.
5
Da che tipo di minaccia oltre ai cavalli di Troia è bene riguardarsi?
6
Le aziende hanno bisogno di software antivirus per Mac?
7
Un programma antivirus non rileva solo i virus già esistenti?
8
I software antivirus non rallentano i computer Mac?
Un tipo di minaccia grave è il Macro virus, che colpisce Microsoft Word ed Excel. Questi virus si
diffondono nelle applicazioni e nei documenti di Word ed Excel e, diversamente dagli altri tipi di
minaccia, colpiscono indistintamente computer Mac e Windows. Se un amico, collega o contatto
commerciale invia un file Word infettato da un macro virus, questo può danneggiare uno
qualsiasi o tutti i documenti di Word dell’utente, e potrebbe essere molto difficile da rimuovere.
Sì, specialmente perché quanti lavorano nelle aziende si trovano più di frequente nella necessità di
scambiare file con persone che non conoscono tanto bene. Nell’ambiente aziendale, una politica di
protezione globale richiede in genere che tutti i computer siano protetti dalle minacce informatiche. I
computer Mac possono passare file che contengono minacce agli utenti Windows: una linea di difesa
consiste nell’utilizzare un antivirus per Mac che rileva e blocca i virus per Windows nonché le minacce
informatiche destinate ai Mac.
Avviene piuttosto il contrario. Intego VirusBarrier X5 utilizza la cosiddetta “analisi comportamentale” e
altre tecniche per scovare attività potenzialmente pericolose, in modo che il programma possa
localizzare nuove minacce sulla base delle operazioni che queste tentano di eseguire. Il centro di
monitoraggio virus Intego è alla costante ricerca di nuove minacce e di solito aggiorna le definizioni
dei virus di VirusBarrier entro 24 ore dalla scoperta di una minaccia, solitamente prima che questa
abbia la possibilità di diffondersi.
Intego VirusBarrier X5 sicuramente no. Non solo impiega una quantità minima di memoria, ma
anche pochissimo tempo della CPU quando eseguito in background. Al contempo, lo scanner in
tempo reale di cui è dotato controlla tutti i file aperti, letti o scritti, garantendo la protezione dalle
infezioni.
4
•Plaquette italy
29/09/09
13:22
Page 8
Tutta la gamma di software
di sicurezza Intego per Mac
VirusBarrier X5
Software disponibili in italiano
L’acclamato programma antivirus per Mac.
Elimina tutti i virus noti, compresi i virus delle macro di Word ed Excel.
Internet Security Barrier X5
Software disponibili in italiano
Backup Edition
Contiene: VirusBarrier X5, NetBarrier X5 e Personal Backup X5.
March
March 2005
2005
Editor's Choice
Best firewall
and Antivirus
for Mac
Internet Security Barrier X5
Editor's Choice
Best antivirus
for Mac ,
March 2005
Software disponibili in italiano
Antispam Edition
Contiene: VirusBarrier X5, NetBarrier X5 e Personal Antispam X5.
Altre soluzioni di sicurezza Intego disponibili
Compatibile con
NetBarrier
Firewall personale
VirusBarrier
Soluzione antivirus
ContentBarrier
Controllo genitori e funzione antimolestie
FileGuard
Protegge i file sensibili in casseforti virtuali
Personal Backup
Backup e protezione dei dati
Personal Antispam
Soluzione antispam
Internet Security Barrier
Soluzioni di sicurezza completa per Internet
Remote Management Console
Gestione remota dei software Intego
VirusBarrier Server 2
Soluzione antivirus per i server con Mac OS X
VirusBarrier Mail Gateway 2
Soluzione antivirus per i server SMTP con Mac OS X
Contatti
Distribuzione in Italia :
Attiva SpA
Strada Pelosa, 183
36100 Vicenza
Tel. : 0444 240641
Fax : 0444 240160
Internet : www.attiva.com
Pete Boraso
Country Manager
Cell : +39 328 20 50 147
Tel. : +33 1 55 07 27 20
E-mail : [email protected]
www.intego.com
6
Intego
41 rue Condorcet
75009 Paris
Francia
Tel. : +33 1 55 07 27 27
Fax : +33 1 55 07 27 28