image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel lavora a un processore ibrido x86, cos'è? Intel lavora a un processore ibrido x86, cos'è?...
Immagine di Dopo 34 anni, Linux definisce la successione di Torvalds Dopo 34 anni, Linux definisce la successione di Torvalds...

Lightning Network è il nuovo malware da temere sui sistemi Linux

È stato scoperto recentemente un nuovo malware per Linux, chiamato Lightning Network, che costituisce una seria minaccia per la sicurezza.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 27/07/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È stato recentemente individuato un nuovo malware che colpisce i sistemi Linux, chiamato Lightning Network, che potrebbe essere impiegato per utilizzare backdoor sui dispositivi usando SSH e installare diversi rootkit. In pratica, si tratta di un malware modulare che offre funzionalità sia attive che passive per comunicare con la persona o il gruppo che ha lanciato l'attacco.

Composto da due moduli principali (Lightning[.]Downloader e Lightning[.]Core), Lightning Network apre SSH su una macchina infetta e può effettuare varie operazioni, anche ricevute dall'esterno. In particolare, Lightning[.]Downloader si occupa di scaricare e installare moduli e plugin, mentre Lightning[.]Core costituisce il modulo principale che riceve i comandi (C2) ed esegue i plugin. Per aggirare i controlli di sicurezza sulle macchine prese di mira, il framework usa il typosquatting mascherandosi come gestore di password e chiavi di crittografia di Seahorse GNOME.

hacker-223120.jpg

Lightning[.]Core usa diversi metodi per mascherare gli artefatti, come la manomissione dei timestamp con il time stomping e l'occultamento dell'ID di processo (PID) e delle relative porte di rete usando uno dei rootkit distribuiti. Per fare in modo che queste operazioni siano persistenti, viene creato uno script chiamato elastisearch in /etc/rc[.]d/init[.]d/ che viene eseguito a ogni riavvio del sistema.

Vista la pericolosità di questo malware, che può fungere da backdoor e costituisce una seria minaccia per la sicurezza, vi consigliamo di fare particolarmente attenzione e installare una soluzione anti-malware affidabile.

Nella giornata di ieri, vi abbiamo parlato anche di come le patch correttive di Retbleed, vulnerabilità che colpisce i processori Intel da Skylake a Coffee Lake e AMD da Zen a Zen 2, già implementate all’interno del kernel 5.19, non saranno integrate nel kernel 32 bit, lasciando esposti all’attacco tutti i processori che lo utilizzano. Per ulteriori dettagli a riguardo, vi consigliamo di leggere il nostro precedente articolo dedicato.

Fonte dell'articolo: cyware.com

Le notizie più lette

#1
IPVanish VPN - Recensione
3

Hardware

IPVanish VPN - Recensione

#2
La piattaforma unica esiste già, si chiama PC

Editoriale

La piattaforma unica esiste già, si chiama PC

#3
Dopo 34 anni, Linux definisce la successione di Torvalds

Hardware

Dopo 34 anni, Linux definisce la successione di Torvalds

#4
Intel lavora a un processore ibrido x86, cos'è?
2

Hardware

Intel lavora a un processore ibrido x86, cos'è?

#5
NVIDIA rinnova FrameView per FPS oltre ogni limite
4

Hardware

NVIDIA rinnova FrameView per FPS oltre ogni limite

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dopo 34 anni, Linux definisce la successione di Torvalds

Hardware

Dopo 34 anni, Linux definisce la successione di Torvalds

Di Antonello Buzzi
Intel lavora a un processore ibrido x86, cos'è?
2

Hardware

Intel lavora a un processore ibrido x86, cos'è?

Di Marco Pedrani
NVIDIA rinnova FrameView per FPS oltre ogni limite
4

Hardware

NVIDIA rinnova FrameView per FPS oltre ogni limite

Di Antonello Buzzi
Recensione AMD Ryzen 7 9850X3D, il nuovo riferimento del PC gaming?
4

Hardware

Recensione AMD Ryzen 7 9850X3D, il nuovo riferimento del PC gaming?

Di Marco Pedrani
Google mostra per errore Android per PC in azione
4

Hardware

Google mostra per errore Android per PC in azione

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.