image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Corsair, via alle offerte di Natale su hardware PC e gaming Corsair, via alle offerte di Natale su hardware PC e gaming...
Immagine di Windows 11, l’AI smette di essere un gadget inutile Windows 11, l’AI smette di essere un gadget inutile...

Server Windows e Linux infettati da un worm replicante

La parte migliore? Il worm è probabilmente controllato attivamente e il suo codice viene aggiornato da remoto. È ora di correre ai ripari!

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 31/12/2020 alle 09:26 - Aggiornato il 09/08/2022 alle 13:52
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo malware basato su Golang è stato scoperto. Il suo scopo? Infettare server Linux e Windows con dei miner di criptovaluta di tipo XMRig per poi replicarsi e diffondersi verso nuovi bersagli. La parte migliore? Il worm è probabilmente controllato attivamente e il suo codice viene aggiornato da remoto. È ora di correre ai ripari!

hacker-7560.jpg

Si crede che il worm sia in azione sin dai primi giorni di dicembre di quest'anno. Il malware multipiattaforma, scoperto dal ricercatore di sicurezza Intezer Avigayil Mechtinger, è in grado di replicarsi e colpire nuovi obiettivi.

Questo avviene eseguendo attacchi a forza bruta, utilizzando un dizionario codificato nel malware e tecniche di password spraying, i quali hanno come obiettivo i servizi accessibili pubblicamente come MySQL, Tomcat, Jenkins e WebLogic protetti da password troppo deboli. Sono state scovate anche versioni più vecchie del worm che cercavano di sfruttare la vulnerabilità di esecuzione del codice remoto CVE-2020-14882 Oracle WebLogic.

monero-miner-worm-server-linux-windows-135636.jpg

I criminali informatici hanno aggiornato le capacità del worm dal proprio server command-and-control (C2) in un momento successivo alla sua scoperta, ciò conferma che il malware è attivamente mantenuto. Il server C2 è utilizzato per ospitare lo script bash o PowerShell (ld.sh o ld.ps1 a seconda della piattaforma target) necessario alla consegna del malware, un worm basato su Golang e il software di mining XMRig distribuito per estrarre clandestinamente la criptovaluta Monero sui dispositivi infetti.

Come se non bastasse, il malware si interrompe automaticamente se rileva che i sistemi infetti sono in ascolto sulla porta 52013 e Machtinger ha confermato che allo stato attuale delle cose VirusTotal non è in grado di riconoscere la minaccia.

monero-miner-worm-server-linux-windows-135637.jpg

"Il fatto che il codice del worm sia quasi identico sia per il malware PE che per quello ELF - e che il malware ELF non venga rilevato in VirusTotal - dimostra che le minacce Linux sono ancora sottovalutate per la maggior parte delle piattaforme di sicurezza e rilevamento" ha aggiunto Mechtinger.

Per difendersi da attacchi di questo tipo è consigliabile mantenere il proprio software sempre aggiornato, utilizzare password complesse e non esporre alla minaccia della rete i servizi che non ne hanno una reale necessità.

Avete bisogno di una licenza di Windows 10 Pro per il vostro nuovissimo PC da gaming? Su Amazon è disponibile a soli 9,90 euro, non perdetevela.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11, l’AI smette di essere un gadget inutile
2

Hardware

Windows 11, l’AI smette di essere un gadget inutile

Di Antonello Buzzi
Corsair, via alle offerte di Natale su hardware PC e gaming

Sponsorizzato

Corsair, via alle offerte di Natale su hardware PC e gaming

Di Antonello Buzzi
Samsung raddoppia i prezzi della RAM DDR5
6

Hardware

Samsung raddoppia i prezzi della RAM DDR5

Di Antonello Buzzi
Recensione Fritz!Mesh Wi-Fi Set 1600, il mesh da abbinare al proprio router
2

Hardware

Recensione Fritz!Mesh Wi-Fi Set 1600, il mesh da abbinare al proprio router

Di Marco Pedrani
ChatGPT sfida Nano Banana: arriva il nuovo generatore d'immagini

Hardware

ChatGPT sfida Nano Banana: arriva il nuovo generatore d'immagini

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.