image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno NVIDIA sta preparando una GPU superiore alla RTX 5090 per qu...
Immagine di IA a pagamento? No grazie (e ti spiego perché) IA a pagamento? No grazie (e ti spiego perché)...

StripedFly, il malware che ha infettato un milione di PC Windows e Linux

StripedFly è un malware scoperto di recente, ma che si è diffuso negli ultimi cinque anni infettando oltre un milione di dispositivi Windows e Linux.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 27/10/2023 alle 12:24 - Aggiornato il 11/12/2023 alle 15:47
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

C’è un nuovo malware che ha potuto agire indisturbato negli ultimi 5-6 anni, riuscendo così a infettare oltre 1 milione di dispositivi. Si chiama StripedFly ed è stato scovato per la prima volta lo scorso anno da alcuni ricercatori di Kaspersky, che ne hanno trovato tracce risalenti al 2017, sia su sistemi Windows che Linux. Si stima che abbia infettato 220.000 sistemi lo scorso anno, mentre uno dei repository che distribuisce il payload ha registrato 60.000 download (e quindi 60.000 infezioni) tra aprile 2023 e settembre 2023.

1 milione di PC Windows e Linux infettati nell'arco di 5 anni

Inizialmente, StripedFly era stato erroneamente identificato come un miner di Monero, ma è probabile che questo modulo fosse inserito come diversivo. In realtà il malware punta al furto di dati ed è molto più sofisticato: si aggiorna automaticamente, sfrutta meccanismi di occultamento del traffico basati su TOR, si diffonde come un worm e sfrutta una vulnerabilità SMBv1 di EternalBlue personalizzata, creata prima che la falla venisse risolta. Non è ancora chiaro per quali scopi sia stato usato, ma secondo i ricercatori è un malware identificabile come Advanced Persistent Threat.

Kaspersky ha scoperto StripedFly per la prima volta grazie a codice shell iniettato in WININIT.EXE, un processo legittimo di Windows che gestisce l’inizializzazione di diversi sottosistemi. Dopo un’indagine, i ricercatori di sicurezza hanno scoperto che il codice scarica ed eseguie file aggiuntivi, tra cui script PowerShell, da servizi di hosting del tutto legittimi, tra cui GitHub, GitLab e Bitbucket.

Immagine id 2851

Il payload di StripedFly è dotato di un client di rete TOR personalizzato per proteggere le comunicazioni dall’intercettazione, dato che anche il server di controllo si trova su rete TOR. Il malware può disabilitare il protocollo SMBv1 e si diffonde su altri dispositivi Windows e Linux sfruttando SSH ed EternalBlue.

Per assicurare la persistenza nel sistema, su Windows StripedFly adatta il suo comportamento in base ai privilegi con cui è eseguito e alla presenza di PowerShell. Se quest’ultimo è assente, genera un file nascosto nella cartella %APPDATA%, mentre se è presente, esegue lo script per creare un’attività pianificata o per modificare chiavi del registro di sistema. Su Linux invece rinoma sé stesso “sd-pam” e sfrutta systemd, o modifica alcuni file di profilo e di avvio, come /etc/rc*, profile, bashrc o inittab.

 

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

#2
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
6

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#3
Mi sto stancando di un settore che vive copiando Apple

EDITORIALE

Mi sto stancando di un settore che vive copiando Apple

#4
Quali lavori spariranno nei prossimi 5 anni a causa dell'IA?
3

Business

Quali lavori spariranno nei prossimi 5 anni a causa dell'IA?

#5
Le aziende stanno perdendo il controllo dei propri PC
4

Business

Le aziende stanno perdendo il controllo dei propri PC

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

Di Andrea Ferrario
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
6

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

Di Antonello Buzzi
Finalmente diremo addio ai cavi 16 pin che bruciano?
4

Hardware

Finalmente diremo addio ai cavi 16 pin che bruciano?

Di Marco Pedrani
1 annuncio su 10 che vedi è una truffa. E Meta ci guadagna milioni
7

Hardware

1 annuncio su 10 che vedi è una truffa. E Meta ci guadagna milioni

Di Marco Pedrani
Discord introduce la verifica dell'età con selfie o documento

Hardware

Discord introduce la verifica dell'età con selfie o documento

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.