TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Xbash, un nuovo malware che combina tecniche di ransomware e criptomining

scritto da Federica Vitale 21/09/2018 0 commenti 1 Minuti lettura
malware-xbash-windows
Condividi FacebookTwitterLinkedinWhatsappTelegram
59

I ricercatori di sicurezza informatica dell’Unità 42 di Palo Alto Networks hanno pubblicato un rapporto di ricerca che rivela un nuovo malware chiamato Xbash, che combina le tecnologie botnet, ransomware e criptomining per compromettere i server Windows e Linux.

La pubblicazione afferma che si tratta di una nuova famiglia di malware legata al gruppo di hacker Iron Group, ampiamente noto per i suoi attacchi ransomware in passato. Tuttavia, Xbash ha dimostrato un vettore di attacco molto più complesso, che combina lo sfruttamento di varie vulnerabilità e password deboli.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

I ricercatori sostengono che, a differenza di altri tipi di ransomware, Xbash incorpora una funzione di rimozione dei dati abilitata di default senza alcuna opzione per ripristinare i file, che impedisce il recupero dei dati compromessi.

D’altra parte, era noto che i componenti ransomware e botnet di questo malware sono destinati a server Linux con funzioni e servizi non protetti, dove eliminano i database e chiedono salvataggi in Bitcoin (BTC). Nel caso dei moduli criptomining, questi puntano a sistemi Windows con vulnerabilità rivelate in precedenza senza una patch di sicurezza, come Redis o ActiveMQ.

 

Cosa cerca di fare questo malware

Lo scopo di questo malware in relazione alle sue capacità di espansione automatica consente di confrontarlo con NotPetya e WannaCry, che includevano funzionalità di propagazione immediata che interessavano le reti domestiche e aziendali. Inoltre, Xbash include funzionalità che impediscono il rilevamento da parte di qualsiasi software antivirus, incluso il suo comportamento malevolo.

Al momento, sappiamo che il malware è attivo, poiché Unità 42 ha trovato transazioni nell’ordine di 6.000 dollari come parte dei riscatti ottenuti. Per mitigare questa minaccia, i ricercatori raccomandano di cambiare le loro password e utilizzare combinazioni sicure, oltre ad installare gli ultimi aggiornamenti di sicurezza per il loro sistema operativo e i loro programmi sul PC.

malwareWindows
Condividi FacebookTwitterLinkedinWhatsappTelegram
Federica Vitale
Federica Vitale

Federica Vitale nasce come web writer convinta e le sue passioni, sin da bambina, si sono rivelate la carta e la penna. Laureata in Relazioni Internazionali presso l’Università degli Studi di Perugia, ha conseguito la laurea in Lingue e Letterature Straniere nel 2003 e ha proseguito gli studi laureandosi nuovamente nel 2007 in Scienze e Tecniche della Comunicazione, presso la facoltà di Scienze Politiche dell’Università degli Studi di Viterbo, dove ha collaborato come cultore della materia per la cattedra di Linguaggi Audiovisivi. Il suo percorso formativo e la sua passione per il cinema e la letteratura l’hanno portata a specializzarsi nell’analisi della produzione letteraria e delle sue trasposizioni cinematografiche. Ha pubblicato il libro 'L’universo africano di Karen Blixen'. Ama scrivere ed esprimersi anche attraverso la fotografia poiché le piace vivere il mondo a 360°. La passione per l’immagine e per le parole si riassumono nella creazione dell’articolo.

Articolo precedenti
Facebook Portal, lo smart display con Alexa sarebbe in arrivo: costerà tantissimo
prossimo articolo
Passa a TIM con le due offerte speciali da 7 e 10€ per i clienti Wind, 3 Italia e Iliad

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Amazfit Bip Max: lo smartwatch da 99,90€ per chi vuole iniziare ad allenarsi davvero

    21/05/2026
  • Google Health 5.0: addio a Fitbit e nuovo widget in arrivo

    21/05/2026
  • iliad, primo trimestre 2026: fatturato +11%, redditività +25% e 13,2 milioni di utenti

    21/05/2026
  • NVIDIA, aggiorna subito i driver GPU: le falle sono gravi

    21/05/2026
  • realme C100 5G è ufficiale in Italia: batteria da 6.600 mAh e MIL-STD 810H da 239,99 euro

    21/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home