image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di MacBook Neo: Apple punta al low-cost con chip iPhone MacBook Neo: Apple punta al low-cost con chip iPhone...
Immagine di NVIDIA limita i voltaggi delle RTX 50 via driver NVIDIA limita i voltaggi delle RTX 50 via driver...

Jian è il malware cinese copiato dagli USA

Jian è un malware usato dalle spie cinesi, sviluppato emulando del codice sviluppato dalla NSA degli Stati Uniti.

Advertisement

Avatar di Dario Oropallo

a cura di Dario Oropallo

@Tom's Hardware Italia

Pubblicato il 23/02/2021 alle 14:30 - Aggiornato il 09/08/2022 alle 13:41
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Secondo un report pubblicato da Check Point Technologies, azienda americano-israeliana produttrice di dispositivi di rete e software e specializzata in prodotti relativi alla sicurezza, le spie cinesi avrebbero sviluppato un malware, Jian, che sarebbe "copiato" da un codice sviluppato dalla National Security Agency (NSA) degli Stati Uniti.

L'articolo evidenzia come parte del codice del malware sia così simile da presupporre che si tratti di un vero e proprio plagio. Jian sarebbe "una specie di emulatore, una replica cinese": così lo descrive alla Reuters Yaniv Balmas, capo del gruppo di ricerca. È ormai noto che molte nazioni sviluppano malware per spiare altri stati. La maggioranza di questi malware approfitta di falle presenti nei software per accedere ai dispositivi rivali. Ogni volta che emerge una falla, le agenzie di spionaggio e i cd. servizi segreti scelgono se "tapparla" oppure se provare a sfruttarla a proprio vantaggio.

Tra il 2016 e il 2017, il gruppo di hacker Shadow Brokers aveva pubblicato alcuni codici di software usati per lo spionaggio dalla NSA. Si ritiene che questi programmi facciano parte dell'insieme di minacce informatiche noto come "Equation Group". Secondo alcuni insider vicini alla Lockheed Martin Corp, impresa statunitense attiva nei settori dell'ingegneria aerospaziale, della difesa e delle nuove tecnologie e responsabile di aver rilevato la vulnerabilità che avrebbe reso pubblico il materiale a cui è "ispirato" Jian, la pubblicazione di parte del codice fu determinata dall'intervento di una "terza parte" non meglio identificata.

Check Point ha provato a ricostruire la storia dello sviluppo di Jian. Creato già nel 2014, solo in seguito sarebbe stato "arricchito" con i pezzi di codice pubblicati dagli Shadow Brokers. Purtroppo i ricercatori non sono riuscita a ricostruire in che modo sia stato impiegato dopo il 2017. Microsoft, in un avviso di sicurezza riportato sempre nel 2017, riconduceva lo sviluppo di Jian a un ente cinese, definito "Zirconium". Quest'entità è stata accusa anche di aver organizzato attacchi hacker a organizzazioni e individui che sostenevano la candidatura di Joe Biden alle presidenziali USA 2020.

Non è la prima volta che la NSA subisce attacchi informatici: Symantec, azienda di cybersicurezza nota per la suite di difesa Norton AntiVirus e di proprietà di Broadcom Inc, riferì di un'altra fuga di dati già nel 2019. Secondo Costin Raiu, direttore del team "Global Research & Analysis" di Kaspersky Lab, la ricerca di Check Point è approfondita e "sembrerebbe corretta".

Il reportage si conclude con una serie di pareri di esperti, che invitano le spie statunitensi a riparare le falle presenti nei loro software anziché sviluppare e distribuire malware online. Né la NSA, né l'ambasciata cinese negli USA hanno voluto commentare la notizia.

Yaniv Balmas ha dichiarato che spera che questo rapporto contribuisca a convincere le agenzie di sicurezza a segnalare e far tappare le falle nei software, piuttosto che sfruttarle per lo spionaggio. "Forse - ha affermato alla Reuters - è più importante patchare questa debolezza e salvare il mondo [...] Perché (questa falla, ndr) potrebbe essere usata contro di te".

Le speranze di Balmas saranno deluse? In attesa di scoprirlo, vi abbiamo raccontato come MalwareByte abbia usato Cyberpunk 2077... per prendire il futuro dell'hacking!

Anche il tuo device è esposto a tantissimi rischi della sicurezza: proteggilo con un antivirus, su Amazon trovi tante offerte su software di alta qualità.

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA limita i voltaggi delle RTX 50 via driver
4

Hardware

NVIDIA limita i voltaggi delle RTX 50 via driver

Di Antonello Buzzi
MacBook Neo: Apple punta al low-cost con chip iPhone
1

Hardware

MacBook Neo: Apple punta al low-cost con chip iPhone

Di Antonello Buzzi
Seagate raggiunge i 32TB con la tecnologia Mozaic 3+

Hardware

Seagate raggiunge i 32TB con la tecnologia Mozaic 3+

Di Antonello Buzzi
RTX 5070 in vetta su Steam, ma i dati sono dubbi

Hardware

RTX 5070 in vetta su Steam, ma i dati sono dubbi

Di Antonello Buzzi
Apple M5 Pro e Max: rivoluzione per i professionisti?
1

Hardware

Apple M5 Pro e Max: rivoluzione per i professionisti?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.