image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Migliori VPN gratis (febbraio 2026) Migliori VPN gratis (febbraio 2026)...
Immagine di Migliori notebook sotto i 1000€ (febbraio 2026) Migliori notebook sotto i 1000€ (febbraio 2026)...

Microsoft Exchange, botnet costringe i server a minare criptovalute

La botnet Prometei costringe questi server ad estrarre la moneta Monero (XMR) aggiungendoli alla propria armata di minatori.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 23/04/2021 alle 09:31 - Aggiornato il 09/08/2022 alle 12:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

C'è chi sta sfruttando i server di posta Microsoft Exchange di tutto il mondo all'insaputa dei proprietari per guadagnare criptovaluta ed arricchirsi. La botnet Prometei costringe questi server ad estrarre la moneta Monero (XMR) aggiungendoli alla propria armata di minatori.

monero-21417.jpg

Questo malware modulare può infettare sia i sistemi Windows che quelli Linux. È stato scoperto per la prima volta mentre sfruttava la vulnerabilità EternalBlue per diffondersi nelle reti locali compromesse e infettare i PC Windows vulnerabili.

La prima segnalazione del malware Prometei a VirusTotal risale a maggio 2016, come scoperto dal team Nocturnus di Cybereason. Stando a quanto scoperto da questi ricercatori, la botnet è stata aggiornata per sfruttare le vulnerabilità dei server Microsoft Exchange che l'azienda di Redmond ha corretto a marzo.

prometei-botnet-155798.jpg

L'obiettivo principale degli attacchi di Prometei ai server Exchange è quello di distribuire il payload di cryptomining, iniziare a guadagnare soldi per i suoi operatori e diffondersi ad altri dispositivi della rete utilizzando gli exploit EternalBlue e BlueKeep, le credenziali raccolte e i moduli di diffusione SSH o SQL.

"Quando gli aggressori prendono il controllo delle macchine infette, non sono solo in grado di estrarre Bitcoin rubando la potenza di elaborazione, ma possono anche esfiltrare informazioni sensibili", ha affermato Assaf Dahan, Cybereason senior director e capo della ricerca sulle minacce. "Se lo desiderassero, gli aggressori potrebbero anche infettare gli endpoint compromessi con altri malware e collaborare con bande di ransomware per vendere l'accesso agli endpoint".

Tuttavia sembra che il malware sia stato anche recentemente aggiornato per includere anche una backdoor che permette agli aggressori di cercare, scaricare ed eseguire file, il che rende il mining l'ultimo dei problemi delle vittime.

Gli attori della minaccia dietro questa botnet sono ancora sconosciuti. Alcune prove indicano la conoscenza della lingua russa, compreso il nome della botnet Prometei (russo per Prometeo), del codice russo e il nome del prodotto utilizzato nelle versioni precedenti. Secondo Cybereason chiunque sia alle spalle di questo attacco è spinto da motivazioni economiche e non starebbe lavorando per conto di un governo.

Secondo le statistiche condivise da Microsoft il mese scorso, circa il 92% di tutti i server Exchange on-premises collegati ad internet colpiti da queste vulnerabilità sono ora protetti da patch e al sicuro da attacchi.

Redmond ha anche rilasciato uno strumento One-Click Exchange On-premises Mitigation Tool (EOMT) per aiutare i proprietari di piccole imprese a mitigare rapidamente i bug di sicurezza anche senza l'aiuto di un team di sicurezza dedicato.

Se fate parte di quell'8% che non ha ancora aggiornato il proprio server Exchange è forse ora il momento di farlo.

Non fatevi scappare questa incredibile offerta: il kit LABISTS comprensivo di Raspberry Pi 4 Model B 4GB RAM, MicroSD da 32GB, alimentatore Tipo-C 5.1V 3A, ventola, cavo Micro HDMI, lettore di schede USB e case protettivo nero è disponibile su Amazon!

Le notizie più lette

#1
Google Foto potrebbe cancellare i vostri file senza avvisare
7

Smartphone

Google Foto potrebbe cancellare i vostri file senza avvisare

#2
Il Galaxy S26 bianco si mostra in anteprima

Smartphone

Il Galaxy S26 bianco si mostra in anteprima

#3
Il punto debole di Gemini è solo uno, la messaggistica

Smartphone

Il punto debole di Gemini è solo uno, la messaggistica

#4
Galaxy S26: ricarica wireless più veloce ma con limiti
2

Smartphone

Galaxy S26: ricarica wireless più veloce ma con limiti

#5
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass
8

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori notebook sotto i 1000€ (febbraio 2026)

GUIDA ALL'ACQUISTO

Migliori notebook sotto i 1000€ (febbraio 2026)

Di Antonello Buzzi, David Bossi
Migliori VPN gratis (febbraio 2026)

GUIDA ALL'ACQUISTO

Migliori VPN gratis (febbraio 2026)

Di Antonello Buzzi, David Bossi
Intel e AMD, carenza di CPU server: rincari e attese record

Hardware

Intel e AMD, carenza di CPU server: rincari e attese record

Di Antonello Buzzi
TSMC verso il sorpasso storico su Intel per numero di dipendenti
3

Hardware

TSMC verso il sorpasso storico su Intel per numero di dipendenti

Di Antonello Buzzi
Microsoft Teams semplifica le riunioni con una nuova interfaccia
3

Hardware

Microsoft Teams semplifica le riunioni con una nuova interfaccia

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.