image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Extra risparmio su Aliexpress: torna lo sconto speciale con PayPal Extra risparmio su Aliexpress: torna lo sconto speciale con ...
Immagine di Sconti record BLUETTI! Fino al 73% e regali imperdibili Sconti record BLUETTI! Fino al 73% e regali imperdibili...

Una mail vi offre il lavoro dei sogni? Ci dispiace, ma è un virus

Social engineering e phishing colpiscono anche nel mondo Linux, dove finora ci si poteva sentire relativamente al sicuro

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 21/04/2023 alle 19:30

C’è una campagna criminale in corso che prende di mira gli sviluppatori Linux. Si chiama “Operazione Dreamjob”, come spiegano gli esperti di ESET, che individuano nel noto gruppo Lazarus l’autore degli attacchi stessi. È una novità, perché in genere gli utenti Linux non sono certo il bersaglio ideale di queste campagne.

L'Operazione DreamJob di Lazarus, nota anche come Nukesped, prende di mira le persone che lavorano nel software o con le piattaforme DeFi (Finanza Decentralizzata) con false offerte di lavoro su LinkedIn o altrove.

Si tratta quindi prima di tutto di social engineering (come sempre), dove si cerca di indurre la vittima a scaricare file pericolosi. Non è certo la prima volta che vediamo questa tecnica in azione, ma appunto è nuovo il fatto che le vittime siano sviluppatori che lavorano in ambiente Linux.

I criminali stanno tentando di distribuire un falso file PDF, con un nome creato apposta per ingannare il file manager. Quando il destinatario fa doppio clic sul file per lanciarlo, il malware, noto come "OdicLoader", visualizza un PDF esca e contemporaneamente scarica un payload di malware di secondo livello da un repository privato. Il payload di seconda fase è una backdoor C++ chiamata "SimplexTea". OdicLoader modifica anche il profilo ~/.bash_profile dell'utente per garantire che SimplexTea venga lanciato con Bash e che il suo output venga silenziato ogni volta che l'utente avvia una nuova sessione di shell.

"Osservando i tre numeri interi a 32 bit, 0xC2B45678, 0x90ABCDEF e 0xFE268455 della Figura 5, che rappresentano una chiave per un'implementazione personalizzata del cifrario A5/1, ci siamo resi conto che lo stesso algoritmo e le stesse chiavi sono stati utilizzati in un malware Windows risalente alla fine del 2014 e coinvolto in uno dei casi Lazarus più noti: il cybersabotaggio di Sony Pictures Entertainment", ha spiegato ESET.

Ora nemmeno il mondo Linux può stare tranquillo

dreamjob-attack-276622.jpg

Il gruppo Lazarus, con attacchi simili a questo Operation DreamJob, è riuscito a mettersi in tasca diversi milioni di dollari. L’espansione al mondo Linux, probabilmente, è destinata a far crescere ulteriormente le cifre in gioco.

Un dettaglio interessante è che stiamo parlando, almeno in teoria, di utenti esperti; per questo, forse la percentuale di successo di questo attacco è quindi destinata ad essere molto bassa.

Tuttavia ci sono due elementi da considerare. Il primo è che un attacco riuscito può portare a grandi vantaggi per il criminale, il che può compensare i molti attacchi falliti. Il secondo è è che negli ultimi anni molti si stanno un po’ improvvisando esperti in questi settori, proprio perché il “lavoro dei sogni” fa gola a parecchia gente. Si studia un po’ di codice e ci si butta nella mischia, e magari qualche volta si riesce anche a entrare in una startup che ti offre un gran bel compenso; ed ecco che il criminale può trovare una vittima con un po’ meno difese rispetto al “tipico linaro” (concedetemi la generalizzazione).

Magari i membri del gruppo Lazarus hanno deciso che il “popolo Linux” è diventato un po’ meno difficile ad ingannare con questo tipo di attacchi, e allo stesso tempo sono aumentate le possibilità di fare un ricco bottino.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Dite addio all'hack più famoso per attivare Windows 11
  • #2
    Un supercomputer rivela la vera forma dei nuclei atomici
  • #3
    Scoperto un pianeta candidato perfetto per la vita
  • #4
    DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione
  • #5
    Windows: 10 cose che il 99% delle persone non conosce
  • #6
    Gli affari sulle CPU ci sono già! AMD conviene ora più che mai
Articolo 1 di 4
Crossover - Universo Nerd, arriva su YouTube la prima puntata speciale da Lucca C&G 2025!
La nuova puntata dello show preferito di nerd e videogiocatori è ora disponibile anche su YouTube!
Immagine di Crossover - Universo Nerd, arriva su YouTube la prima puntata speciale da Lucca C&G 2025!
Leggi questo articolo
Articolo 2 di 4
Migliori carte da usare in viaggio (novembre 2025)
Tutte le carte da viaggio tra cui scegliere per stare tranquillo e spendere e amministrare le tue spese serenamente, mentre sei fuori!
Immagine di Migliori carte da usare in viaggio (novembre 2025)
Leggi questo articolo
Articolo 3 di 4
Sconti record BLUETTI! Fino al 73% e regali imperdibili
BLUETTI lancia sconti fino al 73% e una promozione con l'acquisto della nuova batteria B500K per preparare la tua casa e i tuoi viaggi all'inverno.
Immagine di Sconti record BLUETTI! Fino al 73% e regali imperdibili
Leggi questo articolo
Articolo 4 di 4
Extra risparmio su Aliexpress: torna lo sconto speciale con PayPal
Solo fino a domenica 16 novembre, Aliexpress riattiva lo sconto extra Paypal per risparmi ulteriori di 9€ su spesa minima di 80€.
Immagine di Extra risparmio su Aliexpress: torna lo sconto speciale con PayPal
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.