“Oleg Pliss”, il ransomware che blocca iPhone, iPad e Mac OS X

Svegliarsi la mattina, girovagare per casa ancora in pigiama, accendere il Mac per una controllatina alla posta. Sedersi davanti alla scrivania, sbattere gli occhi una, due volte: sullo schermo è comparsa una scritta mai vista prima. “Questo apparecchio è stato hackato da Oleg Pliss. Per sbloccare il tuo iPhone, iPad o Mac devi versarmi la somma di 100 dollari o di 100 euro”. Beh, per lo meno il buon Oleg usa lo stesso cambio di Apple.

La scena descritta qua sopra non è l’inizio di un cyberthriller un po’ retrò, ma quanto realmente accaduto ad alcuni utenti australiani che hanno appena appreso il significato della parola “ransomware” (anche se sui generis, in questo caso). A quanto sembra, i malcapitati si sono visti bloccare i loro device e – ma a quanto pare solo quelli senza passcode – non sono stati più in grado di utilizzarli. In compenso il misterioso hacker ha fornito un account di PayPal dove poter inviare il “riscatto” per l’attivazione.

Inutile dire che “Oleg Pliss” è un nome fasullo (c’è un ingegnere software che si chiama così che lavora per Oracle, e non c’entra nulla) e pare che anche l’account PayPal in realtà non sia attivo; un portavoce ha assicurato che il denaro inviato dalle vittime verrà restituito.

Secondo Troy Hunt, esperto di sicurezza, l’hacking potrebbe essere il risultato delle recenti falle di sicurezza che hanno colpito varie piattaforme, da eBay a Sony, e della cattiva abitudine da parte della maggior parte degli utenti di usare sempre la stessa password per ogni servizio e non ricorrere alla salvifica autenticazione in due passaggi (qui trovate le istruzioni per farlo). Ricavate le credenziali di identificazione, gli hacker sarebbero quindi riusciti ad accedere a iCloud e poi, attraverso Trova il mio dispositivo, infettare in qualche modo gli apparecchi.

Giordano Rodda

View Comments

  • Senza jailbreak i dispositivi iOS sono inviolabili. Questo accade solo a chi ha il dispositivo in jailbreak.

    • @matteo65601:
      Non proprio ;) se non è sbloccato e non è aggiornato all'ultima versione i jailbreak stessi sono un modo per "violarlo" anche se a livelli diversi.

      Se è bloccato ed all'ultima versione, ci sono exploit che consentono di fare cose del genere ma dubito che "Oleg Pliss" abbia bruciato un exploit che può valere centinaia di migliaia di dollari per bloccare qualche iphone e mac e chiedere 100€/$ a testa.
      Mi pare molto piu facile che abbia avuto accesso a "trova il mio mac" e abbia bloccato i dispositivi scrivendo quel messaggio (Provateci una volta tanto, a usare trova il mio mac, quando vi troverete in situazioni simili saprete come funziona).

Recent Posts

iPhone 15 Pro Max in sconto su eBay per la variante da 256GB

I dati di vendita dell’ultimo trimestre di Apple hanno evidenziato una certezza, i modelli di…

3 giorni ago

iPhone 13 ricondizionato in sconto super su Amazon, l’offerta imperdibile

Su Amazon c’è un’offerta davvero imperdibile che riguarda l’iPhone 13 ricondizionato azzurro da 128GB di…

4 giorni ago

Vendite iPhone 15 inferiori all’iPhone 14, calo per Apple

La nuova famiglia di iPhone 15 non sembra avere entusiasmato più di tanto gli appassionati…

4 giorni ago

Nuovi iPad con processore M4, evento fissato per il 7 maggio

In programma per il 7 maggio c’è un evento Apple, denominato Let Loose, che riguarderà…

7 giorni ago

iPhone 13 nero da 128GB in super offerta su eBay

Avere tra le mani un iPhone ad un prezzo più ragionevole è possibile, ma ovviamente…

2 settimane ago

iPhone 16, addio totale ai tasti fisici?

Si parla da un po’ di tempo della possibilità che l’iPhone 16 possa arrivare senza…

2 settimane ago