image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno NVIDIA sta preparando una GPU superiore alla RTX 5090 per qu...
Immagine di IA a pagamento? No grazie (e ti spiego perché) IA a pagamento? No grazie (e ti spiego perché)...

Microsoft scopre nuova variante di una botnet su Windows e Linux

Una nuova botnet nota come Sysrv-K è in grado di duplicarsi sulla rete e infettare i server web Windows e Linux vulnerabili con un miner.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 16/05/2022 alle 09:34
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha scoperto di recente una variante della botnet Sysrv, in grado di sfruttare le vulnerabilità di Wordpress e di Spring Framework per installare malware di crypto-mining su server Windows e Linux con un grado insufficiente di protezione. La variante è stata denominata Sysrv-K e, fra le nuove funzioni riscontrate, c'è la scansione per la ricerca di distribuzioni di WordPress e Spring Framework non aggiornate con le ultime patch di sicurezza.

Microsoft divulgato la notizia tramite Twitter, tramite l'account di Microsoft Security Intelligence, aggiungendo nei commenti che la vulnerabilità è stata classificata come CVE-2022-22947.

Cannot get X.com oEmbed

Come spiegato all'interno del thread su Twitter, Sysrv-K è in grado di ricercare chiavi SSH, indirizzi IP e nomi host per poi tentare la connessione ad altri sistemi in rete tramite SSH per duplicarsi, mettendo dunque a rischio l'intera rete.

Proprio come il malware di origine, Sysrv-K è in grado di individuare server Windows e Linux vulnerabili e infettarli con miner (Monero) e payload malware a diffusione automatica. Dopo aver ottenuto l'accesso ai web server, la botnet sfrutta le falle nelle app web e nei database come Apache Solar, Laravel e molti altri per implementare i propri payload e terminare qualsiasi altro eventuale miner di criptovalute.

Tramite la raccolta di chiavi private SSH da varie posizioni sui server infetti, il malware si diffonde sulla rete mediante attacchi di tipo brute force, infettando qualsiasi altro sistema vulnerabile tramite il propagator, al fine di avere più macchine al lavoro per il mining di Monero.

Ultimamente, l'ambiente Linux è stato bersagliato da altre botnet per il crypto-mining, e sembra che la tendenza continuerà a crescere.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

#2
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
6

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#3
Mi sto stancando di un settore che vive copiando Apple

EDITORIALE

Mi sto stancando di un settore che vive copiando Apple

#4
NotebookLM si prepara a integrare una funzione di Gemini

Hardware

NotebookLM si prepara a integrare una funzione di Gemini

#5
Apple è pronta a rinnovare la gamma iPad e MacBook a breve
3

Hardware

Apple è pronta a rinnovare la gamma iPad e MacBook a breve

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

Di Andrea Ferrario
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
6

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

Di Antonello Buzzi
NotebookLM si prepara a integrare una funzione di Gemini

Hardware

NotebookLM si prepara a integrare una funzione di Gemini

Di Antonello Buzzi
Apple è pronta a rinnovare la gamma iPad e MacBook a breve
3

Hardware

Apple è pronta a rinnovare la gamma iPad e MacBook a breve

Di Antonello Buzzi
5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Hardware

5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.