image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Migliori alimentatori PC economici (febbraio 2026) Migliori alimentatori PC economici (febbraio 2026)...
Immagine di Migliori schede madri gaming (febbraio 2026) Migliori schede madri gaming (febbraio 2026)...

TrickBot è ora in grado di infettare anche i sistemi Linux

Oltre a funzionare da backdoor per i dispositivi Linux colpiti in cui possono essere scaricati ed installati ulteriori malware, Anchor_Linux comprende un eseguibile TrickBot per Windows.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 03/08/2020 alle 11:00 - Aggiornato il 09/08/2022 alle 14:22
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La piattaforma malware Anchor di TrickBot è ora in grado di infettare anche i sistemi Linux diffondendosi attraverso canali nascosti e aumentandone così il grado di diffusione su obbiettivi di alto valore.

Il malware multiuso per Windows chiamato TrickBot è personalizzabile con diversi moduli per permettergli di eseguire diverse operazioni malevole all'interno dei sistemi colpiti, come ad esempio rubare informazioni importanti, password e persino installare altri malware. TrickBot è spesso preso a noleggio dai malintenzionati che lo usano per infiltrarsi in una rete e raccogliere qualsiasi informazione di valore, viene poi utilizzato per distribuire ransomware come Ryuk e Conti per criptare i dispositivi della rete come attacco finale.

trickbot-anchor-linux-107294.jpg

Durante gli ultimi mesi del 2019 è stata scoperta da SentinelOne e NTT un nuovo framework per TrickBot denominato Anchor che sfrutta i DNS per la comunicazione con i propri server di controllo a distanza. Oltre alla distribuzione di ransomware, TrickBot Anchor viene anche usato come backdoor nelle campagne di tipo APT che si rivolgono ai punti vendita e ai sistemi finanziari.

Recentemente, un nuovo campione scoperto dal ricercatore di Stage 2 Security Waylon Grange mostra che Anchor_DNS è stato portato sui sistemi Linux con il nome 'Anchor_Linux'. Oltre a funzionare da backdoor per i dispositivi Linux colpiti in cui possono essere scaricati ed installati ulteriori malware, Anchor_Linux comprende un eseguibile TrickBot per Windows.

Secondo Intezer Labs, questo eseguibile è una versione alleggerita del malware TrickBot che viene utilizzato per infettare le macchine Windows sulla stessa rete. Per infettare i dispositivi Windows, Anchor_Linux copia il malware TrickBot incorporato negli host Windows sulla stessa rete utilizzando SMB e $IPC, per poi creare un Servizio di Windows utilizzando Service Control Manager Remote protocol e SMB SVCCTL in grado di eseguire il malware e connetterlo ai server di controllo.

"Il malware agisce come strumento di persistenza per una backdoor nascosta in ambiente UNIX, utilizzato come perno per lo sfruttamento delle vulnerabilità di Windows e come vettore di attacco iniziale non ortodosso al di fuori del phishing della posta elettronica. Permette al gruppo di prendere di mira e infettare i server in ambiente UNIX (come i router) e di utilizzarlo per entrare nelle reti aziendali", ha detto Vitali Kremez di Advanced Intel a BleepingComputer.

Per gli utenti Linux che hanno il timore di essere stati infettati, Anchor_Linux crea un file di log in /tmp/anchor.log. Se questo file esiste, è necessario eseguire un controllo completo del sistema per verificare la presenza del malware Anchor_Linux.

Questo nuovo malware mina la sicurezza di dispositivi IoT, router e persino NAS basati su sistemi Linux, una notizia non proprio rassicurante.

Cosa ne pensate? Credevate di essere al sicuro utilizzando sistemi Linux sui vostri dispositivi?

Se avete timore che il vostro PC windows venga infettato, proteggetevi con AVG Internet Security 2020: la licenza di un anno per un PC è in offerta su Amazon a circa 25 euro.

Le notizie più lette

#1
Furto in casa Google, rubati i segreti del chip Tensor
5

Smartphone

Furto in casa Google, rubati i segreti del chip Tensor

#2
Un'iPhone dotato di internet satellitare? Si ma tramite una cover

Smartphone

Un'iPhone dotato di internet satellitare? Si ma tramite una cover

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori schede madri gaming (febbraio 2026)
2

GUIDA ALL'ACQUISTO

Migliori schede madri gaming (febbraio 2026)

Di Antonello Buzzi, David Bossi
Migliori alimentatori PC economici (febbraio 2026)
3

GUIDA ALL'ACQUISTO

Migliori alimentatori PC economici (febbraio 2026)

Di Antonello Buzzi, David Bossi
Migliori mouse ergonomici e verticali (febbraio 2026)

GUIDA ALL'ACQUISTO

Migliori mouse ergonomici e verticali (febbraio 2026)

Di Antonello Buzzi, David Bossi
Microsoft: i chatbot AI peggiorano con le lunghe chat
4

Hardware

Microsoft: i chatbot AI peggiorano con le lunghe chat

Di Antonello Buzzi
Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori

Offerte e Sconti

Sotto i 50€? Questa HP DeskJet ha Wi-Fi e stampa a colori

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.