TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Apple
News

Apple, attenti a ClickFix: il malware aggira le difese dei Mac

Una variante di Atomic Stealer aggira le difese di macOS 26.4 usando Script Editor al posto del Terminale per infettare i Mac degli utenti.

scritto da Felice Galluccio 11/04/2026 0 commenti 2 Minuti lettura
ClickFix malware Mac
Condividi FacebookTwitterLinkedinWhatsappTelegram
69

Una nuova campagna malware chiamata ClickFix sta prendendo di mira i Mac, e la cosa preoccupante è che riesce a superare proprio quelle difese che Apple aveva messo in piedi di recente per bloccare questo tipo di minacce. A scoprirla sono stati i ricercatori di Jamf, società specializzata in software di gestione per l’ecosistema Apple, che hanno reso pubblica la notizia nelle ultime ore.

Il cuore dell’attacco è un vecchio conoscente: si tratta di Atomic Stealer, un infostealer già noto nel panorama della sicurezza informatica. La differenza, questa volta, è che i criminali hanno sviluppato una variante pensata appositamente per aggirare le contromisure introdotte da Apple con macOS 26.4. Quella versione del sistema operativo aveva aggiunto un sistema di scansione per i comandi incollati nel Terminale, proprio per arginare la diffusione di Atomic Stealer. Le versioni precedenti del malware, infatti, funzionavano inducendo l’utente a copiare e incollare comandi nel Terminale, facendogli credere che si trattasse di una procedura per ripulire il sistema.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il problema è che gli autori di ClickFix hanno trovato il modo di spostare tutta la catena di infezione altrove. Invece del Terminale, ora il percorso passa da Script Editor, con una procedura guidata che appare molto meno sospetta agli occhi di chi la subisce.

Come funziona l’attacco di ClickFix su macOS

Il meccanismo è piuttosto subdolo. Tutto parte da una pagina web che simula un avviso di sistema, uno di quelli che segnalano spazio di archiviazione insufficiente sul Mac. L’interfaccia propone una sequenza di passaggi apparentemente credibili, fino a un pulsante “Execute”. Quando l’utente ci clicca, il browser (tipicamente Safari) chiede il permesso di aprire Script Editor tramite uno schema URL dedicato. Il prompt sembra del tutto legittimo, il che aumenta notevolmente le probabilità che l’utente acconsenta senza pensarci troppo.

Una volta aperta l’applicazione, compare uno script precompilato presentato come una utility di pulizia. L’utente viene invitato a eseguirlo manualmente. Se cade nel tranello, parte in background una serie di comandi offuscati che scaricano il malware vero e proprio e lo eseguono direttamente in memoria. Il primo malware ha un compito specifico: rimuovere le misure di sicurezza necessarie al secondo componente malevolo, che viene scaricato in una fase successiva e si occupa di rubare informazioni sensibili dal sistema infettato. È un attacco in due fasi, insomma, dove ogni passaggio è pensato per sembrare ragionevole e per non far scattare campanelli d’allarme evidenti.

Al momento non esiste una vera protezione tecnica contro un attacco di questo tipo, a parte il buon senso. macOS non si affida a script avviati dal browser per ripulire il sistema, e questo è un punto fondamentale da tenere a mente. Qualsiasi richiesta di apertura di Script Editor o di esecuzione di codice fuori dai tool integrati del sistema operativo dovrebbe essere considerata automaticamente sospetta.

appleClickFixmacmalware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Metal Gear Solid, il film: in cabina di regia i registi di Final Destination
prossimo articolo
NOW: Pass Entertainment da 2,99€ al mese per vedere Euphoria

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Grogu non è un Jedi come gli altri: Jon Favreau svela perché

    13/05/2026
  • The Sound of Magic: perché dopo 4 anni è ancora imperdibile

    13/05/2026
  • SumUp e Bancomat: la partnership amplia la rete dei terminali compatibili

    13/05/2026
  • Windows 11: la nuova pagina che rimpiazza ViveTool per sempre

    13/05/2026
  • Silent Hill f e 2 Remake: i numeri di vendita sono impressionanti

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home