image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Alperia Home Digital: la bolletta moderna, semplice e green che fa per te Alperia Home Digital: la bolletta moderna, semplice e green ...
Immagine di Australian Open 2026: come e dove vederli in Italia tra streaming e TV Australian Open 2026: come e dove vederli in Italia tra stre...

Scovato trojan per Linux senza privilegi di root

Kaspersky ha individuato Linux Turla, un trojan che colpisce i sistemi basati su Linux e che apparentemente si può eseguire anche senza privilegi di Root.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 09/12/2014 alle 15:43 - Aggiornato il 15/03/2015 alle 01:52
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Kasperksy ha individuato Turla, un trojan che colpisce i sistemi Linux e che come Regin, Stuxnet e altri ha le caratteristiche di una cyber arma. Vale a dire che si tratta di un software molto sofisticato, quasi impossibile da individuare, difficile da comprendere ed estremamente complesso. In questi casi, di solito, si pensa che solo uno stato abbia le risorse necessarie per fare un lavoro simile.

Turla è stato infatti classificato APT (Advanced Persistent Threat), cioè una "minaccia avanzata persistente". È in circolazione da almeno quattro anni ed è stata usato per colpire utenti in almeno 45 paesi - tanto in istituzioni pubbliche quanto in società private.

Virustotal

Kurt Baumgartner e Costin Raiu di Kaspersky scrivono che con Turla per Linux emerge "un pezzo sconosciuto di un puzzle più grande" - riferendosi a un'operazione di spionaggio già nota, ma con molti elementi ancora misteriosi.

Turla per Linux è scritto in C/C++, viene definito una "backdoor furtiva" ed è progettato per restare invisibile agli strumenti di analisi più comuni. A un certo punto si attiva, quando riceve un comando specifico tramite il sistema di controllo. A quel punto la minaccia è simile a quelle già viste per Windows per quanto riguarda il possibile furto d'informazioni.

"Usa tecniche che non richiedono permessi di root", continua il post su SecureList, "il che permette di eseguirlo più liberamente sugli host vittima. Anche se avviato da un utente regolare con privilegi limitati, può continuare a intercettare i pacchetti in entrata ed eseguire comandi". In gran parte comunque Linux Turla è un mistero, anche perché il codice esaminato sembra vecchio e ormai obsoleto rispetto all'ultima versione individuata.

Linux - Tux

Gli amministratori di sistemi Linux che volessero controllare la sicurezza possono esaminare il traffico in uscita alla ricerca di connessioni verso news-bbc.podzone.org, oppure 80.248.65.183. Questi, scrive Dan Goodin su Ars Technica, sono gli indirizzi dei server CC integrati in Turla Linux. È tuttavia improbabile che una macchina qualsiasi sia infetta, visto che si tratta di strumenti progettati per colpire bersagli specifici.

I ricercatori Kaspersky, intervistati da Goodin, hanno spiegato che Linux Turla è parte di una campagna di spionaggio molto grande e che questo trojan per Linux potrebbe essere solo la punta dell'iceberg. 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

Le notizie più lette

#1
iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo
7

Smartphone

iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo

#2
ExFAT su Linux: un driver ne incrementa notevolmente la velocità

Hardware

ExFAT su Linux: un driver ne incrementa notevolmente la velocità

#3
Resident Evil Requiem senza collector, i fan sono delusi dalle motivazioni
2

Videogioco

Resident Evil Requiem senza collector, i fan sono delusi dalle motivazioni

#4
Valve riscrive le regole di Steam sull'uso dell'IA

Videogioco

Valve riscrive le regole di Steam sull'uso dell'IA

#5
Ecco perché il "loremaster" di The Elder Scrolls ha lasciato Bethesda

Videogioco

Ecco perché il "loremaster" di The Elder Scrolls ha lasciato Bethesda

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Australian Open 2026: come e dove vederli in Italia tra streaming e TV

Altri temi

Australian Open 2026: come e dove vederli in Italia tra streaming e TV

Di Dario De Vita
Alperia Home Digital: la bolletta moderna, semplice e green che fa per te

Altri temi

Alperia Home Digital: la bolletta moderna, semplice e green che fa per te

Di Dario De Vita
Sinner vs Gaston: guida TV e streaming per vederla dall’Italia

Altri temi

Sinner vs Gaston: guida TV e streaming per vederla dall’Italia

Di Dario De Vita
Non solo low cost: su AliExpress arrivano brand noti a prezzi stracciati grazie a questa promo

Altri temi

Non solo low cost: su AliExpress arrivano brand noti a prezzi stracciati grazie a questa promo

Di Dario De Vita
Il momento giusto per LEGO? Oggi su IBS, fino al 20% di sconto

Altri temi

Il momento giusto per LEGO? Oggi su IBS, fino al 20% di sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.