venerdì, Maggio 9, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home AVVISO AI NAVIGANTI

UN SITO DI DOWNLOAD CHE RUBAVA PASSWORD HA AGITO INDISTURBATO PER TRE ANNI

REDAZIONE di REDAZIONE
25/09/2023
in AVVISO AI NAVIGANTI
UN SITO DI DOWNLOAD CHE RUBAVA PASSWORD HA AGITO INDISTURBATO PER TRE ANNI
446
Visualizzazioni
Condividi su FacebookCondividi su Linkedin

Un sito di download ha fornito di nascosto agli utenti Linux tonnellate di malware che rubavano password e altre informazioni sensibili. La storia non è durata poco perché è andata avanti per più di tre anni senza che nessuno evidenziasse il pericolo-

Il sito freedownloadmanager[.]org ha cominciato nel 2020 a mettere a disposizione una versione benigna ed innocua di un’offerta Linux nota come Free Download Manager, ma in realtà agiva in modo decisamente scorretto.

Lo stesso dominio, infatti, a volte reindirizzava gli utenti al dominio deb.fdmpkg[.]org, che forniva una versione dannosa della app in questione. Tale release “avvelenata” conteneva uno script che scaricava due file eseguibili nei percorsi dei file /var/tmp/crond e /var/tmp/bs.

Lo script ha quindi utilizzato lo scheduler del processo cron per avviare il file in /var/tmp/crond ogni 10 minuti. In questo modo, i dispositivi che avevano installato la versione esplosiva di Free Download Manager sono stati permanentemente sottoposti a backdoor ovvero si sono ritrovati una porta sul retro che – non presidiata – consentiva l’accesso indebito ad una vasta platea di malintenzionati.

Dopo aver effettuato l’accesso all’indirizzo IP del dominio dannoso, la backdoor lanciava una reverse shell che ha consentito agli aggressori di controllare da remoto il dispositivo infetto.

La notizia arriva dai ricercatori di Kaspersky, la società di sicurezza che ha scoperto il malware. Gli specialisti di questa azienda hanno quindi “eseguito” la backdoor su un dispositivo di laboratorio per simularne l’entrata in funzione ed osservarne il comportamento.

Il risultato della sperimentazione ha permesso di accertare che questo malware raccoglie dati importanti come informazioni di sistema, cronologia di navigazione, password salvate, file di portafogli di criptovaluta, nonché credenziali per servizi cloud (AWS, Google Cloud, Oracle Cloud Infrastructure, Azure).

Il sito trappola è stato messo fuori uso ma chi ha scaricato quella applicazione è il caso che proceda ad una bonifica degli apparati su cui è stata accidentalmente installata.

Condividi14Condividi3
REDAZIONE

REDAZIONE

POTREBBE INTERESSARTI

CHE COSA E’ IL VATICANO? – Parte seconda

di Renzo Trappolini
05/05/2025
0
CHE COSA E’ IL VATICANO? – Parte prima

“Sa, Santo Padre, che cos’è un papa?”, domandò un monsignore a Pio X. “E’ un cardinale che ha finito di desiderare la morte del papa”...

Leggi tuttoDetails

TRUMP, ADESSO BASTA!

di Andrea Aparo von Flüe
04/05/2025
0
TRUMP, ADESSO BASTA!

Proprio vero che non c’è limite al cattivo gusto e alla stupidità umana...

Leggi tuttoDetails

DO YOU REMEMBER BERKELEY?

di Giuseppe Bodi
01/05/2025
0
DO YOU REMEMBER BERKELEY?

I recenti attacchi dell’amministrazione Trump alle Università di Haward e della Columbia dovrebbero far riflettere...

Leggi tuttoDetails

SUPERCAZZOLE DA BLACK-OUT

di Andrea Aparo von Flüe
30/04/2025
0
SUPERCAZZOLE DA BLACK-OUT

Complimenti per la fantasia dimostrata. Di tutte le possibili invenzioni per giustificare il black-out nella penisola iberica e sud della Francia...

Leggi tuttoDetails
Prossimo post
ANCHE L’IMPOSSIBILE PUO’ AVVENIRE

ANCHE L'IMPOSSIBILE PUO' AVVENIRE

ARTICOLI CORRELATI

EVNO AZEV, IL TERRORISMO E LA DINAMITE

EVNO AZEV, IL TERRORISMO E LA DINAMITE

02/01/2024
CHI AFFAMA I VIGILANTES?

CHI AFFAMA I VIGILANTES?

09/03/2024
IL GOVERNO GIAPPONESE SI PREPARA A STACCARE DA REMOTO I CONDIZIONATORI D’ARIA DOMESTICI

IL GOVERNO GIAPPONESE SI PREPARA A STACCARE DA REMOTO I CONDIZIONATORI D’ARIA DOMESTICI

10/11/2022
CRISPR-CAS9: PUÒ DECIDERE LE SORTI DELL’UMANITÀ… O FARVI FARE UN MUCCHIO DI SOLDI

CRISPR-CAS9: PUÒ DECIDERE LE SORTI DELL’UMANITÀ… O FARVI FARE UN MUCCHIO DI SOLDI

28/08/2022
GOOD MORNING, UKRAINE!

GOOD MORNING, UKRAINE!

05/02/2023
L’AGENDA È DINAMICA E VA USATA, NON SUBITA

L’AGENDA È DINAMICA E VA USATA, NON SUBITA

23/03/2023

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news