image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo fisso per 24 mesi Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo...
Immagine di Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online Stop alle sorprese in bolletta: luce e gas a prezzo fisso, a...

Utenti Linux vittime di malware per anni, si sentivano troppo sicuri

Il malware è rimasto in funzione per 3 anni e nessuno se n'è accorto

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 13/09/2023 alle 16:56 - Aggiornato il 11/12/2023 alle 15:49
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli utenti Linux sono stati esposti al rischio di infezione malware, a causa di un (relativamente) popolare sito per scaricare software. A un certo punto, nel corso del 2020, il sito ha cominciato a distribuire malware, e ha continuato a funzionare per circa tre anni.

Come racconta Ars Technica, una volta installato il software era in grado di rubare password e altre informazioni sensibili. Per riuscire nell’intento il software scaricava due file eseguibili e poi il cron job scheduler per far sì che il file in /var/tmp/crond venisse lanciato ogni 10 minuti. In questo modo, i dispositivi che avevano installato la versione trappola di Free Download Manager venivano definitivamente bloccati.

Veniva così attivata una backdoor, usata dai criminali per controllare a distanza il dispositivo infetto, come hanno rilevato i ricercatori di Kaspersky.

"Questo stealer raccoglie dati come informazioni di sistema, cronologia di navigazione, password salvate, file di portafogli di criptovalute, nonché credenziali per i servizi cloud (AWS, Google Cloud, Oracle Cloud Infrastructure, Azure)", spiegano i ricercatori, che descrivono l’operazione come “un possibile attacco supply-chain”.

L’aspetto notevole di tutta la vicenda non è tanto l’esistenza di un insolito malware per Linux, ma quanto il fatto che l’attacco è andato avanti per anni prima che qualcuno avesse dei sospetti. Anzi, la versione originale del malware è addirittura del 2013, e la campagna di infezione è stata rilevata in molti paesi diversi.

Una delle ragioni, secondo gli esperti di Kaspersky, è che i controlli sul software Linux sono sporadici, non abbastanza frequenti. Il testo lascia intendere che gli utenti Linux semplicemente si fidano troppo: in questo caso il malware causava anche problemi tecnici, ma nessuno ha pensato che forse si trattava di un malware in azione.

In altre parole, viene fuori che certi utenti Linux sono vittime facili da colpire proprio perché si sentono al sicuro.

Gli utenti che hanno discusso dei problemi di Free Download Manager non hanno sospettato che fossero causati da malware.

Immagine di copertina: virtosmedia, 123RF Free Images

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Torino - Milan in TV e streaming

Altri temi

Dove vedere Torino - Milan in TV e streaming

Di Dario De Vita
Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online
1

Altri temi

Stop alle sorprese in bolletta: luce e gas a prezzo fisso, anche online

Di Dario De Vita
Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo fisso per 24 mesi

Altri temi

Affida la tua energia a chi ti dà stabilità: ENGIE, prezzo fisso per 24 mesi

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.