Bifrose.AADY, il malware che usa gli iPad come esca

di Matteo Ratini

Pubblicato 28 Aprile 2010
Aggiornato 12 Febbraio 2018 20:47

Backdoor.Bifrose.AADY è un malware che si propaga tramite email e che invita i possessori di iPad ad aggiornare la versione di iTunes per ottenere migliori prestazioni e sicurezza.

Si propaga via email il nuovo malware per Windows che fa forza sulla popolarità dell’ultimo prodotto della Apple: se vi si chiede di scaricare l’ultimo aggiornamento per iTunes al fine di migliorare le prestazioni e la sicurezza state molto attenti, si potrebbe trattare di una truffa.

Secondo quanto riportato nel blog di BitDefender l’email contiene un link diretto che sembra puntare direttamente all’eseguibile di iTunes, anche se in realtà il browser subirà un redirect verso il sito del malware Backdoor.Bifrose.AADY.

Una volta installato, il malware creerà una copia di se stesso nel processo explorer.exe dei PC con sistema operativo Windows, e aprirà una backdoor utilizzabile dal cracker di turno per prendere possesso della macchina ospitante.

Come se non bastasse, il worm cercherà anche i codici seriali dei software installati, e si metterà in ascolto per intercettare i dati di accesso degli account di messaggistica istantanea installati sulla macchina: tutto questo sarà inviato in uscita tramite la porta aperta in precedenza.

Se siete i fortunati possessori di un iPad e volete realmente mantenerlo aggiornato, leggete bene il contenuto delle email, prestando la massima cautela verso i link diretti a file eseguibili: in ultimo, ricordate che il virus colpisce solo gli utenti Windows, e per tale motivo non è pericoloso per i sistemi Apple.