back to top

Turla: un nuovo malware minaccia Linux

Epic Turla è il nome di un’attività di cyber spionaggio su larga scala identificata all’inizio della scorsa estate dagli analisti della Kaspersky, società russa specializzata nella produzione di soluzioni per la sicurezza informatica; tale minaccia, il cui inizio risalirebbe addirittura a 4 anni fa, avrebbe ora a disposizione un nuovo malware per Linux.

Nello specifico il malware precedentemente utilizzato era stato concepito per attaccare esclusivamente i sistemi operativi della famiglia Windows (ed in particolare Xp), ora invece il rischio andrebbe ben oltre le piattaforme sviluppate dalla Casa di Redmond per estendere il suo campo di azione anche tra le distribuzioni basate sul Kernel del Pinguino.

Pubblicitร 

A sorprendere gli esperti sarebbe stata soprattutto l’accuratezza adottata dai virus writers per il confezionamento di questo malware, esso dovrebbe essere stato scritto in C e C++ e organizzato in modo da ostacolare quanto più possibile le tecniche per il reverse engineering utilizzare per risalire al sogente originale.

Epic Turla è un progetto malevolo che mira in particolare al monitoraggio del traffico di Rete e a violare l’interscambio dei dati tra utenti e tra dispositivi, una volta identificate delle informazioni sensibili queste vengono memorizzate e trasformate in packages che vengno spediti a dei server esterni con il quale i malware comunicano.

A rendere ancora più preoccupante (e a suo modo tecnicamente interessante) l’attività di Turla, sarebbe il fatto che esso è in grado di funzionare anche in assenza di privilegi di amministrazione, inoltre, sarebbe capace di creare un canale di invio dati parallelo a quello ufficiale rendendo difficoltosa la sua identificazione.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Kaspersky lancia il suo antivirus per Linux dedicato agli utenti domestici

La societร  russa Kaspersky ha rilasciato una versione per...

Attacchi ClickFix su TikTok: falsi tutorial attivano malware

Una nuova campagna di attacchi ClickFix sta sfruttando video...

La fine di Windows 10 spinge gli utenti verso Linux

Con la fine del supporto ufficiale per Windows 10...

Linux avrร  un’architettura multi-kernel?

Quasi a sorpresa, una proposta a suo modo rivoluzionaria...

Newelle: l’assistente AI di Linux

Gli sviluppatori del progetto GNOME hanno creato Newelle, un...

Perchรฉ gli antivirus Windows segnalano le ISO Linux come malware?

DistroWatch, sito web di riferimento per gli appassionati di...
Pubblicitร