image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La RX 9060 XT demolisce un record della RTX 4090 La RX 9060 XT demolisce un record della RTX 4090...
Immagine di AMD Ryzen 10000, sette configurazioni per accontentare tutti AMD Ryzen 10000, sette configurazioni per accontentare tutti...

C'è un nuovo malware in giro che sfugge a qualsiasi verifica

I ricercatori hanno scoperto un nuovo malware per Linux che passa del tutto inosservato e radicandosi nel sistema operativo colpito.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 08/07/2022 alle 09:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

OrBit è un nuovo malware rivolto ai sistemi Linux scoperto dai ricercatori di sicurezza informatica di Intezer. La sua caratteristica più rilevante è il fatto che riesce a mantenere la permanenza sui sistemi colpiti restando invisibile grazie a tecniche avanzate di evasione e allo sfruttamento di funzioni principali del sistema.

OrBit consente ai suoi operatori di accedere da remoto alle macchine bersaglio, raccogliere credenziali e registrare i comandi TTY. Il malware aggiunge il payload dannoso sotto forma di oggetto condiviso al file di configurazione utilizzato dal programma di caricamento, inoltre il file binario del loader viene modificato tramite patch per caricare l'oggetto condiviso stesso.

linux-227620.jpg
Anche Linux è soggetto ad attacchi malware

L'attacco ha inizio con un dropper ELF che estrae il payload e lo aggiunge alle librerie condivise caricate dal linker dinamico. L'oggetto condiviso, poi si "aggancia" a tre librerie (libc, libcap e PAM), in questo modo i processi preesistenti che necessitano di tali funzioni utilizzeranno quelle modificate da OrBit, così come i nuovi processi saranno agganciati alla libreria compromessa. In questo modo, il malware infetta l'intera macchina, raccogliendo credenziali, sfuggendo alle verifiche di sicurezza e diventando una presenza permanente sul sistema, con l'aggravante di consentire agli hacker di ottenere l'accesso da remoto alla macchina colpita.

Secondo gli esperti di sicurezza, le minacce rivolte a Linux sono in costante evoluzione, riuscendo con successo a eludere gli strumenti di sicurezza. E OrBit non è il primo malware Linux con queste caratteristiche, dato che i ricercatori hanno già scoperto altri pericolose minacce come Symbiote e Syslogk, entrambi caratterizzati dalla capacità di fondersi perfettamente con le librerie del sistema e di passare del tutto inosservati.

Fonte dell'articolo: securityaffairs.co

Le notizie più lette

#1
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#2
OpenAI: Altman denuncia il fenomeno dell'AI washing
3

Business

OpenAI: Altman denuncia il fenomeno dell'AI washing

#3
AMD Ryzen 10000, sette configurazioni per accontentare tutti
9

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

#4
Il coding è morto. Le software house anche?

Business

Il coding è morto. Le software house anche?

#5
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 10000, sette configurazioni per accontentare tutti
9

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

Di Marco Pedrani
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

Di Marco Pedrani
Offerta lampo! RTX 5080 a soli 20€ dal prezzo più basso di sempre
1

Offerte e Sconti

Offerta lampo! RTX 5080 a soli 20€ dal prezzo più basso di sempre

Di Dario De Vita
Microsoft: i chatbot AI peggiorano con le lunghe chat
3

Hardware

Microsoft: i chatbot AI peggiorano con le lunghe chat

Di Antonello Buzzi
Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori

Offerte e Sconti

Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.