image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di AMD non ha abbandonato le vecchie Radeon: ecco come stanno le cose AMD non ha abbandonato le vecchie Radeon: ecco come stanno l...
Immagine di Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwell in Cina Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwe...

Microsoft Exchange, botnet costringe i server a minare criptovalute

La botnet Prometei costringe questi server ad estrarre la moneta Monero (XMR) aggiungendoli alla propria armata di minatori.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 23/04/2021 alle 09:31 - Aggiornato il 09/08/2022 alle 12:30

C'è chi sta sfruttando i server di posta Microsoft Exchange di tutto il mondo all'insaputa dei proprietari per guadagnare criptovaluta ed arricchirsi. La botnet Prometei costringe questi server ad estrarre la moneta Monero (XMR) aggiungendoli alla propria armata di minatori.

monero-21417.jpg

Questo malware modulare può infettare sia i sistemi Windows che quelli Linux. È stato scoperto per la prima volta mentre sfruttava la vulnerabilità EternalBlue per diffondersi nelle reti locali compromesse e infettare i PC Windows vulnerabili.

La prima segnalazione del malware Prometei a VirusTotal risale a maggio 2016, come scoperto dal team Nocturnus di Cybereason. Stando a quanto scoperto da questi ricercatori, la botnet è stata aggiornata per sfruttare le vulnerabilità dei server Microsoft Exchange che l'azienda di Redmond ha corretto a marzo.

prometei-botnet-155798.jpg

L'obiettivo principale degli attacchi di Prometei ai server Exchange è quello di distribuire il payload di cryptomining, iniziare a guadagnare soldi per i suoi operatori e diffondersi ad altri dispositivi della rete utilizzando gli exploit EternalBlue e BlueKeep, le credenziali raccolte e i moduli di diffusione SSH o SQL.

"Quando gli aggressori prendono il controllo delle macchine infette, non sono solo in grado di estrarre Bitcoin rubando la potenza di elaborazione, ma possono anche esfiltrare informazioni sensibili", ha affermato Assaf Dahan, Cybereason senior director e capo della ricerca sulle minacce. "Se lo desiderassero, gli aggressori potrebbero anche infettare gli endpoint compromessi con altri malware e collaborare con bande di ransomware per vendere l'accesso agli endpoint".

Tuttavia sembra che il malware sia stato anche recentemente aggiornato per includere anche una backdoor che permette agli aggressori di cercare, scaricare ed eseguire file, il che rende il mining l'ultimo dei problemi delle vittime.

Gli attori della minaccia dietro questa botnet sono ancora sconosciuti. Alcune prove indicano la conoscenza della lingua russa, compreso il nome della botnet Prometei (russo per Prometeo), del codice russo e il nome del prodotto utilizzato nelle versioni precedenti. Secondo Cybereason chiunque sia alle spalle di questo attacco è spinto da motivazioni economiche e non starebbe lavorando per conto di un governo.

Secondo le statistiche condivise da Microsoft il mese scorso, circa il 92% di tutti i server Exchange on-premises collegati ad internet colpiti da queste vulnerabilità sono ora protetti da patch e al sicuro da attacchi.

Redmond ha anche rilasciato uno strumento One-Click Exchange On-premises Mitigation Tool (EOMT) per aiutare i proprietari di piccole imprese a mitigare rapidamente i bug di sicurezza anche senza l'aiuto di un team di sicurezza dedicato.

Se fate parte di quell'8% che non ha ancora aggiornato il proprio server Exchange è forse ora il momento di farlo.

Non fatevi scappare questa incredibile offerta: il kit LABISTS comprensivo di Raspberry Pi 4 Model B 4GB RAM, MicroSD da 32GB, alimentatore Tipo-C 5.1V 3A, ventola, cavo Micro HDMI, lettore di schede USB e case protettivo nero è disponibile su Amazon!
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    La casa si scalda da sola! SwitchBot presenta il termostato del futuro
  • #2
    Amazon Luna mi ha sorpreso e potrebbe sorprendere anche voi
  • #3
    Google sta uccidendo internet come lo conosciamo
  • #4
    Il nuovo update di Nova Launcher segna ufficialmente la fine di un'era
  • #5
    iPhone 17: ora potete ripararlo ufficialmente da soli
  • #6
    AliExpress, tornano i Choice Day! A novembre sconti anche con PayPal
Articolo 1 di 5
Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwell in Cina
Il presidente Trump blocca l'esportazione in Cina dei chip AI Blackwell di NVIDIA, ponendo fine a tutti gli sviluppi in corso.
Immagine di Non c'è pace per NVIDIA: Trump blocca le vendite di Blackwell in Cina
Leggi questo articolo
Articolo 2 di 5
AMD non ha abbandonato le vecchie Radeon: ecco come stanno le cose
Dopo il caos scoppiato nei giorni scorsi, l'azienda è intervenuta per chiarire la situazione e placare gli animi.
Immagine di AMD non ha abbandonato le vecchie Radeon: ecco come stanno le cose
Leggi questo articolo
Articolo 3 di 5
Microsoft non può usare le GPU IA: manca una risorsa fondamentale
Il colosso non può installare tutti gli acceleratori IA in suo possesso. Il motivo? Non c'è abbastanza elettricità.
Immagine di Microsoft non può usare le GPU IA: manca una risorsa fondamentale
Leggi questo articolo
Articolo 4 di 5
Intel rilancia: AVX e AMX tornano con Nova Lake
L'architettura Nova Lake di Intel potrebbe reintegrare estensioni AVX10, APX e AMX, assenti da tempo nelle CPU consumer per desktop e mobile.
Immagine di Intel rilancia: AVX e AMX tornano con Nova Lake
Leggi questo articolo
Articolo 5 di 5
AOC pronta a stupire: in arrivo monitor gaming da 1000 Hz
AOC prepara sei monitor AGON per il 2026: spicca un prototipo con frequenza di aggiornamento da 1000 Hz, secondo indiscrezioni di VisionTang
Immagine di AOC pronta a stupire: in arrivo monitor gaming da 1000 Hz
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.