TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Informatica e Sistemi Operativi
News

Il malware pericoloso che ha agito nell’ombra per ben due anni

scritto da Rossella Vitale 14/03/2024 0 commenti 1 Minuti lettura
Il malware pericoloso che ha agito nell'ombra per ben due anni
Condividi FacebookTwitterLinkedinWhatsappTelegram
32

Il team di Checkpoint, esperti della cybersecurity hanno sollevato un allarme significativo. Un malware, denominato NerbianRAT, ha operato indisturbato nell’ambiente Linux per almeno due anni. Il malware, a quanto spiegato, sembra essere la versione Linux di un trojan per l’accesso remoto già conosciuto in Windows, con le sue radici che risalgono al 2022. Ciò che lo rende particolarmente pericoloso è il suo operare nell’ombra, sfruttando vulnerabilità recentemente corrette per diffondersi in modo subdolo tra i dispositivi.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il gruppo di cybercriminali noto come Magnet Goblin ha usato il malware, combinandolo con una sua controparte più piccola, MiniNerbian, per condurre una serie di attacchi mirati. MiniNerbian, in particolare, entrava nei server del popolare servizio di e-commerce Magento, trasformandoli in nodi di comando e controllo a cui connettere device contenenti NerbianRAT.

Cosa fa esattamente il malware NebianRAT

Il funzionamento di NerbianRAT è a suo modo ingegnoso. Il malware raccoglie informazioni basilari, genera un ID bot e carica indirizzi IP hardcoded durante la sua inizializzazione. Successivamente, stabilisce una comunicazione crittografata con il suo server di comando e controllo, attraverso il quale può ricevere istruzioni per eseguire una serie di azioni dannose, compresi aggiornamenti della configurazione, comandi di sistema e altro ancora. MiniNerbian è invece una versione semplificata di NerbianRAT. Esso condivide gran parte del codice sorgente, ma compie solo tre azioni: esegue comandi, aggiorna la flag temporale e aggiorna anche la configurazione del backdoor.

Il modus operandi del gruppo Magnet Goblin è stato caratterizzato da una rapida sfruttamento delle vulnerabilità 1-day per distribuire il malware. Questo approccio aggressivo ha portato alla scoperta della presenza del malware anche in recenti attacchi in Ivanti Secure Connect. Una delle caratteristiche più preoccupanti di NerbianRAT è la sua mancanza di misure protettive importanti. Di positivo c’è che il malware è stato compilato in modo approssimativo e contiene informazioni di debug che agevolano i ricercatori nel comprendere il funzionamento interno del codice.

Il report di Checkpoint fornisce importanti indicatori per individuare se si è stati vittime della campagna di Magnet Goblin, aiutando così gli utenti a proteggere i propri dati e a mantenere sicuri i propri sistemi da futuri attacchi. Come fare per proteggersi? Bisogna seguire le migliori pratiche di sicurezza informatica, mantenere costantemente aggiornati i software e fare attenzione alle potenziali minacce.

hackermalwaresicurezzavirus
Condividi FacebookTwitterLinkedinWhatsappTelegram
Rossella Vitale
Rossella Vitale

Se dovessi scrivere quali sono i miei interessi o descrivermi ci metterei forse una giornata intera, quindi sarò breve. Mi piace esprimermi attraverso la scrittura, mezzo di comunicazione che molti non considerano più così importante, amo i miei animali (gatti, cane e coniglio) e mentre lavoro ascolto brani suonati al piano per concentrarmi e rilassarmi. La mia Laurea ha un titolo troppo lungo da scrivere, ma essenzialmente mi sono specializzata proprio *rullo di tamburi* in comunicazione e marketing digitale.

Articolo precedenti
Provato in Italia sui binari tradizionali il primo treno a levitazione MAGNETICA
prossimo articolo
Il futuro dello sblocco degli smartphone: innovazione e sicurezza

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Maextro S800 domina il lusso in Cina: BMW e Mercedes non hanno via di scampo

    16/05/2026
  • Firefox guadagna 6 milioni di utenti grazie al DMA europeo

    16/05/2026
  • Figure AI, i suoi robot umanoidi ora lavorano 8 ore senza sosta

    16/05/2026
  • Starship V3 pronta al lancio: il futuro di Artemis dipende da lei

    16/05/2026
  • Moss The Forgotten Relic: la saga VR arriva su PS5, Xbox, Switch e PC senza visore

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home