image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Unieuro accende la passione degli sconti: il nuovo volantino è tanta roba Unieuro accende la passione degli sconti: il nuovo volantino...
Immagine di Grande weekend Unieuro: -20% EXTRA sulle TV Samsung Grande weekend Unieuro: -20% EXTRA sulle TV Samsung...

Scovato trojan per Linux senza privilegi di root

Kaspersky ha individuato Linux Turla, un trojan che colpisce i sistemi basati su Linux e che apparentemente si può eseguire anche senza privilegi di Root.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 09/12/2014 alle 15:43 - Aggiornato il 15/03/2015 alle 01:52
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Kasperksy ha individuato Turla, un trojan che colpisce i sistemi Linux e che come Regin, Stuxnet e altri ha le caratteristiche di una cyber arma. Vale a dire che si tratta di un software molto sofisticato, quasi impossibile da individuare, difficile da comprendere ed estremamente complesso. In questi casi, di solito, si pensa che solo uno stato abbia le risorse necessarie per fare un lavoro simile.

Turla è stato infatti classificato APT (Advanced Persistent Threat), cioè una "minaccia avanzata persistente". È in circolazione da almeno quattro anni ed è stata usato per colpire utenti in almeno 45 paesi - tanto in istituzioni pubbliche quanto in società private.

Virustotal

Kurt Baumgartner e Costin Raiu di Kaspersky scrivono che con Turla per Linux emerge "un pezzo sconosciuto di un puzzle più grande" - riferendosi a un'operazione di spionaggio già nota, ma con molti elementi ancora misteriosi.

Turla per Linux è scritto in C/C++, viene definito una "backdoor furtiva" ed è progettato per restare invisibile agli strumenti di analisi più comuni. A un certo punto si attiva, quando riceve un comando specifico tramite il sistema di controllo. A quel punto la minaccia è simile a quelle già viste per Windows per quanto riguarda il possibile furto d'informazioni.

"Usa tecniche che non richiedono permessi di root", continua il post su SecureList, "il che permette di eseguirlo più liberamente sugli host vittima. Anche se avviato da un utente regolare con privilegi limitati, può continuare a intercettare i pacchetti in entrata ed eseguire comandi". In gran parte comunque Linux Turla è un mistero, anche perché il codice esaminato sembra vecchio e ormai obsoleto rispetto all'ultima versione individuata.

Linux - Tux

Gli amministratori di sistemi Linux che volessero controllare la sicurezza possono esaminare il traffico in uscita alla ricerca di connessioni verso news-bbc.podzone.org, oppure 80.248.65.183. Questi, scrive Dan Goodin su Ars Technica, sono gli indirizzi dei server CC integrati in Turla Linux. È tuttavia improbabile che una macchina qualsiasi sia infetta, visto che si tratta di strumenti progettati per colpire bersagli specifici.

I ricercatori Kaspersky, intervistati da Goodin, hanno spiegato che Linux Turla è parte di una campagna di spionaggio molto grande e che questo trojan per Linux potrebbe essere solo la punta dell'iceberg. 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

Le notizie più lette

#1
NVIDIA Shield TV è immortale e l'azienda guarda al futuro
3

Hardware

NVIDIA Shield TV è immortale e l'azienda guarda al futuro

#2
One UI 8.5 migliorerà una funzione molto importante per l'editing delle foto
1

Smartphone

One UI 8.5 migliorerà una funzione molto importante per l'editing delle foto

#3
il Galaxy S26 standard sarà il successore della linea Edge?

Smartphone

il Galaxy S26 standard sarà il successore della linea Edge?

#4
Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?
1

Hardware

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?

#5
Kia EV5: autonomia record per il nuovo SUV
2

Automotive

Kia EV5: autonomia record per il nuovo SUV

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Grande weekend Unieuro: -20% EXTRA sulle TV Samsung

Altri temi

Grande weekend Unieuro: -20% EXTRA sulle TV Samsung

Di Dario De Vita
Unieuro accende la passione degli sconti: il nuovo volantino è tanta roba

Altri temi

Unieuro accende la passione degli sconti: il nuovo volantino è tanta roba

Di Dario De Vita
Un coupon, due sconti: Dyson seleziona questi 2 elettrodomestici in offerta lampo

Altri temi

Un coupon, due sconti: Dyson seleziona questi 2 elettrodomestici in offerta lampo

Di Dario De Vita
Migliori robot aspirapolvere e lavapavimenti sotto 300 euro (febbraio 2026)

Guida all'acquisto

Migliori robot aspirapolvere e lavapavimenti sotto 300 euro (febbraio 2026)

Di Carla Cigognini, David Bossi
Migliori fotocamere istantanee (febbraio 2026)

Guida all'acquisto

Migliori fotocamere istantanee (febbraio 2026)

Di Carla Cigognini, David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.