image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Riparare una RTX 5090 costa più che comprarla nuova Riparare una RTX 5090 costa più che comprarla nuova...
Immagine di AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark...

Usate Linux? Controllate se avete un malware con questo programma

Un attacco mirato colpiva gli utenti Linux che scaricavano il software Free Download Manager (FDM), infettandoli con un malware.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 21/09/2023 alle 11:16
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli esperti di cybersicurezza di Kaspersky hanno smascherato un attacco che colpiva gli utenti Linux che scaricavano il software Free Download Manager (FDM). Gli aggressori hanno compromesso il sito web di FDM nel 2020, distribuendo un programma di installazione contaminato che è rimasto inosservato fino ad oggi. In risposta, FDM ha intrapreso un'azione rapida per salvaguardare gli utenti Linux con un nuovo script di controllo di presenza del malware.

linux-227620.jpg

Free Download Manager, un rinomato gestore di download multipiattaforma, è diventato l'attore inconsapevole di un attacco che ha lasciato gli utenti vulnerabili per tre anni. Gli aggressori, che si ritiene siano un gruppo di hacker ucraini, si sono infiltrati nel sito web di FDM e hanno manipolato la pagina di download per un gruppo selezionato di utenti.

Scaricando il programma infetto per l'installazione di FDM, gli utenti hanno inavvertitamente installato un malware ruba-informazioni e una backdoor, consentendo agli aggressori di stabilire una connessione "reverse shell" ai loro server. Molti utenti hanno segnalato comportamenti insoliti dopo aver scaricato il software, ma l'infezione è rimasta inosservata fino alle recenti scoperte di Kaspersky.

Sulla scia del rapporto, FDM ha condotto un'indagine interna e ha scoperto una svista nel suo sistema di contatti che ha fatto sì che le segnalazioni sulla compromissione passassero inosservate. FDM ha spiegato la situazione nella sua pagina di annuncio sulla sicurezza, affermando che solo un sottoinsieme di utenti che ha scaricato FDM per Linux tra il 2020 e il 2022 è stato potenzialmente esposto alla minaccia.

È sorprendente che la vulnerabilità sia stata inconsapevolmente risolta durante un aggiornamento di routine del sito nel 2022. Per affrontare ulteriormente il problema e aiutare gli utenti colpiti, FDM ha rilasciato uno script di controllo della presenza del malware per Linux.

Lo script è accessibile qui ed è semplice da usare:

  • Aprire un terminale.
  • Eseguire i due comandi seguenti
chmod +x linux_malware_check.sh./linux_malware_check.sh

Tuttavia, è fondamentale notare che lo script è progettato per identificare la presenza di file specifici relativi al malware, ma non li rimuove. Se lo script rileva segni di infezione, si consiglia agli utenti di intervenire immediatamente.

La linea d'azione consigliata da FDM per gli utenti che scoprono il malware è quella di reinstallare completamente il sistema operativo. Anche se questa operazione può sembrare drastica, è il modo più efficace per garantire la completa rimozione della minaccia. In alternativa, gli utenti possono utilizzare strumenti di sicurezza aggiuntivi per individuare e rimuovere i file del malware, ma questo approccio potrebbe non garantire lo stesso livello di sicurezza di una nuova installazione del sistema.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Hardware

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Di Andrea Maiellano
Riparare una RTX 5090 costa più che comprarla nuova
3

Hardware

Riparare una RTX 5090 costa più che comprarla nuova

Di Andrea Maiellano
Aspetti Gemini su Google Home? Controlla le tue notifiche
1

Hardware

Aspetti Gemini su Google Home? Controlla le tue notifiche

Di Andrea Maiellano
Meta continua la sua corsa all'IA acquisendo una nuova startup

Hardware

Meta continua la sua corsa all'IA acquisendo una nuova startup

Di Andrea Maiellano
Continua la "fuga da Apple", un'altra figura storica vuole lasciare
1

Hardware

Continua la "fuga da Apple", un'altra figura storica vuole lasciare

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.