“Trojan.Yontoo.1”, un nuovo malware per Mac. Ecco come rimuoverlo
Quando si parla di Mac ci si pone subito ad un livello superiore per quanto concerne la sicurezza sul web. Apple da sempre nel progettare i propri dispositivi ha cercato di dare somma importanza alla difesa da virus infettanti e fino a qualche tempo fa ci era riuscita in maniera decisamente importante. Negli ultimi tempi però questa difesa sembra essere andata persa e i Mac odierni spesso soffrono di infezioni da malware e trojan che prima non avevano mai avuto modo di contrarre. Ne è l'esempio il "Trojan.Yontoo.1" che da alcuni giorni sta infestando i browser web su Mac.
La scoperta è stata effettuata da Dr.Web che tramite il loro sito hanno comunicato di aver trovato il suddetto malware infestante i browser web come Safari, Chrome e Firefox utilizzati su Mac. Esistono diversi modi tali per cui il virus può impadronirsi del browser utilizzato dagli utenti. Solitamente però i criminali creano delle pagine trailer di un determinato film e chiedono all'utente entrato in quella pagina di installare un comunissimo plugin per il proprio browser per riuscire a visualizzare il filmato.
Una volta installato il plugin l'utente viene reindirizzato ad un altro sito da cui viene involontariamente, da parte dell'utente, scaricato il Trojan.Yontoo.1. Lo stesso plugin potrebbe anche essere scaricato come semplice HD Video Player che permette quindi l'entrata del malware diretto tramite richiesta di installazione di Free Twit Tube.
A questo punto il falso plugin andrà ad inserire nei veri siti web visualizzati normalmente dall'utente dei codici aggiuntivi con delle pubblicità e dei link sponsorizzati. Ci si troverà di fronte quindi delle pagine web trasformate, con discrezione, ma trasformate con la presenza di riquadri pubblicitari che prima solitamente non vi erano. Esempio lampante una piccola barra con i prodotti sponsorizzati nel sito ufficiale Apple.
La soluzione sembra essere però abbastanza semplice. Infatti per rimuoverlo basterà cancellare l'estensione che troveremo direttamente nel browser senza dover andare troppo in profondo nelle impostazioni del Mac. Secondo alcune segnalazioni, il plugin infetto sembra essersi insidiato anche su computer Windows ed in particolare anche su Internet Explorer.