logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Software

Microsoft scopre nuova variante di una botnet su Windows e Linux

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Microsoft scopre nuova variante di una botnet su Windows e Linux

di Marco Doria | lunedì 16 Maggio 2022 9:34
  • 1 min
  • vai ai commenti
Più informazioni su
  • Botnet
  • cryptominer
  • Cybersicurezza
  • Microsoft
  • Sysrv-K
  • Software

Microsoft ha scoperto di recente una variante della botnet Sysrv, in grado di sfruttare le vulnerabilità di WordPress e di Spring Framework per installare malware di crypto-mining su server Windows e Linux con un grado insufficiente di protezione. La variante è stata denominata Sysrv-K e, fra le nuove funzioni riscontrate, c’è la scansione per la ricerca di distribuzioni di WordPress e Spring Framework non aggiornate con le ultime patch di sicurezza.

Microsoft divulgato la notizia tramite Twitter, tramite l’account di Microsoft Security Intelligence, aggiungendo nei commenti che la vulnerabilità è stata classificata come CVE-2022-22947.

We encountered a new variant of the Sysrv botnet, known for exploiting vulnerabilities in web apps and databases to install coin miners on both Windows and Linux systems. The new variant, which we call Sysrv-K, sports additional exploits and can gain control of web servers.

— Microsoft Security Intelligence (@MsftSecIntel) May 13, 2022

Come spiegato all’interno del thread su Twitter, Sysrv-K è in grado di ricercare chiavi SSH, indirizzi IP e nomi host per poi tentare la connessione ad altri sistemi in rete tramite SSH per duplicarsi, mettendo dunque a rischio l’intera rete.

Proprio come il malware di origine, Sysrv-K è in grado di individuare server Windows e Linux vulnerabili e infettarli con miner (Monero) e payload malware a diffusione automatica. Dopo aver ottenuto l’accesso ai web server, la botnet sfrutta le falle nelle app web e nei database come Apache Solar, Laravel e molti altri per implementare i propri payload e terminare qualsiasi altro eventuale miner di criptovalute.

Tramite la raccolta di chiavi private SSH da varie posizioni sui server infetti, il malware si diffonde sulla rete mediante attacchi di tipo brute force, infettando qualsiasi altro sistema vulnerabile tramite il propagator, al fine di avere più macchine al lavoro per il mining di Monero.

Ultimamente, l’ambiente Linux è stato bersagliato da altre botnet per il crypto-mining, e sembra che la tendenza continuerà a crescere.

di Marco Doria |
lunedì 16 Maggio 2022 9:34
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Botnet
  • cryptominer
  • Cybersicurezza
  • Microsoft
  • Sysrv-K
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung OLED 4K 15,6
Acquista una smart TV Samsung e ricevi il doppio della valutazione sul tuo usato!
Monclick vi permetterà di ricevere il doppio della valutazione sul vostro TV a fronte di un acquisto di una nuova…
2 di Dario De Vita - 3 ore fa
  • Offerte e Sconti
  • Offerte Monclick
  • Offerte Samsung
  • Offerte Smart TV
  • Samsung Neo QLED
  • tv 8k HDR
  • TV Oled
2
Offerta
GTA 5
Sconti folli su Eneba: tantissimi giochi sotto i 10€!
Su Eneba sono attualmente in sconto tantissimi giochi a meno di 10 euro: approfittane prima che sia troppo tardi!
1 di Tom's Hardware - 6 ore fa
  • Offerte e Sconti
  • Offerte Eneba
  • Offerte Videogiochi
1
Offerta