Un malware russo insidia il Pinguino

Le distribuzioni basate sul Kernel Linux sono meno diffuse delle varie versioni di Windows e, anche per questo motivo, risulterebbero meno interessate dall’attività dei virus writers; ogni tanto però anche il Pinguino viene insidiato da qualche malware creando preoccupazione presso la sua community.

Recentemente sarebbe stato individuato un rootkit, di probabile origine russa, il cui compito dovrebbe essere quello di prendere il controllo di un terminale basato su Debian versione Squeezy 6 e Kernel 2.6.32-5-amd64; una delle più recenti tra quelle disponibili.

Pubblicitร 

Questo binario, una volta infettato un sistema, si occuperebbe di sostituire la feature denominata tcp_sendmsg concepita per l’invio di packages attraverso il protocollo di comunicazione TCP; fatto questo il rootkit interverrebbe (con modalità ancora incerte) su qualsiasi risorsa on line richiesta.

Secondo il parere degli analisti che avrebbero avuto la possibilità di osservare il comportamento di questo malware, esso dovrebbe essere stato confezionato da utenti particolarmente esperti; potendo agire direttamente sullo scambio di pacchetti di Rete potrebbe rivelarsi particolarmente pericoloso.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Cybersecurity ai Mondiali: attacchi hacker e minacce digitali

In un'epoca in cui gli eventi sportivi attirano l'attenzione...

Cybersecurity: i rischi delle chat condivise di Claude per la diffusione di malware su Mac

Negli ultimi anni, la cybersecurity รจ diventata una preoccupazione...

Sito falso sfrutta la popolaritร  di Claude per diffondere malware e backdoor

Negli ultimi anni, la cybersecurity รจ diventata una prioritร ...

The Gentlemen: il gruppo ransomware che minaccia le aziende globali

Il panorama della cybersecurity รจ in continua evoluzione e,...

Vulnerabilitร  di cPanel e ransomware Sorry: un allerta per la cybersecurity

Una recente scoperta ha messo in luce una grave...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...
Pubblicitร