image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo p...
Immagine di Google conferma l’uso malevolo di Gemini AI Google conferma l’uso malevolo di Gemini AI...

Linux, individuata una nuova pericolosa backdoor

Una nuova e pericolosa backdoor, Facefish, è stata recentemente analizzata dal team Qihoo 360 NETLAB.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 04/06/2021 alle 16:30 - Aggiornato il 09/08/2022 alle 12:19
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nonostante Linux, almeno in ambito desktop, sia utilizzato ancora da una fetta piuttosto limitata di utenti, la sua popolarità continua ad aumentare non solo grazie a distribuzioni sempre più user friendly e in grado di offrire un’esperienza d’uso molto buona anche a chi è abituato al ben più diffuso sistema operativo Windows di casa Microsoft, ma anche, e soprattutto, al suo impiego come base per altri OS, come Android.

cybercrimine-linux-112863.jpg

Questo ha catturato l’interesse di diversi gruppi di hacker, che, di conseguenza, hanno iniziato a studiare nuove opportunità per intrufolarsi all’interno dei sistemi. In particolare, recentemente è stata scoperta una nuova backdoor, ribattezzata Facefish, che permette ad eventuali malintenzionato di rubare informazioni sul dispositivo ed eventuali credenziali di accesso, eseguire comandi arbitrari e lanciare shell Linux sui terminali infetti. Come riportato da Cyware, Facefish è stato analizzato dal team Qihoo 360 NETLAB, il quale ha scoperto che la backdoor è indirizzata principalmente ai sistemi Linux x64 ed è in grado di avviare più rootkit in momenti diversi, utilizzato l’algoritmo Blowfish per le comunicazioni C2.

Non è la prima volta che si parla di Facefish, dato che già in precedenza Juniper Networks aveva individuato una serie di attacchi a Control Web Panel (CWP) per acquisire dati sensibili dai sistemi infettati. Il codice sorgente di CWP è apparentemente crittografato e offuscato e questo rende difficile identificare quale versione sia vulnerabile al malware. I ricercatori sospettano che l'accesso alle macchine compromesse possa essere venduto per rendere le macchine parte di una botnet. Infatti, Facefish raccoglie informazioni dettagliate sul sistema, propagandosi ulteriormente all’interno della rete senza avviare software malevoli immediatamente.

hacker-114316.jpg

Facefish non è certo l’unica minaccia che gli utilizzatori del sistema operativo open source per eccellenza hanno dovuto fronteggiare ultimamente. Infatti, recentemente è stata scoperta la botnet di cryptojacking Syssrv-hello che effettuava costantemente scansioni di server aziendali Windows e Linux per infettarli allo scopo di effettuare il mining di Monero.

Alla ricerca di un nuovo PSU per alimentare la vostra prossima GPU? Corsair RM750X, alimentatore modulare da 750W, è disponibile su Amazon.

Le notizie più lette

#1
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

#2
Xbox Game Pass si arricchisce oggi di tre giochi gratis
2

Videogioco

Xbox Game Pass si arricchisce oggi di tre giochi gratis

#3
Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo
3

Recensione

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo

#4
La vita potrebbe essere nata da gel aderenti alle rocce

Scienze

La vita potrebbe essere nata da gel aderenti alle rocce

#5
Claude amplia il piano gratis con app e file Office
2

Hardware

Claude amplia il piano gratis con app e file Office

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

Di Antonello Buzzi
Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo
1

Offerte e Sconti

Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo

Di Dario De Vita
Claude amplia il piano gratis con app e file Office
2

Hardware

Claude amplia il piano gratis con app e file Office

Di Antonello Buzzi
Attenzione: queste estensioni Chrome sono una truffa

Hardware

Attenzione: queste estensioni Chrome sono una truffa

Di Antonello Buzzi
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
3

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.