Connettiti con Renovato 21

Internet

Il sistema operativo Linux esposto ad un malware per anni senza che nessuno se ne accorgesse

Pubblicato

il

Shock nel mondo del software: scoperta una falla attiva da anni nel sistema operativo considerato solitamente più sicuro – specie rispetto a Windows.

 

Per oltre tre anni, un software dannoso ha infettato gli utenti di Linux che avevano effettuato il download di programmi da un sito web. Questo programma dannoso ha operato nell’ombra, rubando password e altre informazioni riservate degli utenti, quali dettagli di sistema, cronologia di navigazione, portafogli di criptovalute e credenziali di servizi cloud.

 

A scoprire la minaccia informatica e a renderla pubblico è stato il team di Kaspersky, società russa che distribuisce il principale software antivirus utilizzato al mondo.

 

«Questo ladro raccoglie dati come informazioni di sistema, cronologia di navigazione, password salvate, file del portafoglio di criptovaluta, nonché credenziali per i servizi cloud (AWS, Google Cloud, Oracle Cloud Infrastructure, Azure)», hanno scritto i ricercatori della società di sicurezza informatica russa in un rapporto pubblicato sul loro sito Securelist. «Dopo aver raccolto informazioni dalla macchina infetta, il ladro scarica un file binario di upload dal server C2, salvandolo in /var/tmp/atd. Quindi utilizza questo codice binario per caricare i risultati dell’esecuzione dello stealer nell’infrastruttura degli aggressori».

 

Come riporta il sito americano Ars Technica, il problema sarebbe sorto con l’uso del popolare sito di download software, Free Download Manager, che nel 2020 avrebbe iniziato a distribuire malware. Dopo essere stato installato con successo, il software aveva la capacità di sottrarre password e altre informazioni delicate. Per raggiungere questo obiettivo, il software effettuava il download di due file eseguibili e configurava in modo da eseguire periodicamente il file ogni 10 minuti. Questa strategia portava alla completa inattività dei dispositivi che avevano precedentemente installato la versione fraudolenta di Free Download Manager.

 

In questo modo, veniva aperta una «backdoor».

Sostieni Renovatio 21

Dopo aver acceduto a un indirizzo IP associato al dominio dannoso, la backdoor attivava una «reverse shell», permettendo agli aggressori di assumere il controllo del dispositivo infetto da remoto.

 

I ricercatori di Kaspersky, che hanno individuato il malware, hanno successivamente condotto un’analisi della backdoor su un dispositivo di test al fine di studiare il suo comportamento. Attualmente, non si dispone di informazioni sul motivo per cui il sito di download avrebbe fornito la versione sicura del software a alcuni visitatori e ha reindirizzato gli altri a un dominio dannoso. Tuttavia, i reindirizzamenti fraudolenti hanno cessato di verificarsi nel 2022, anche se le ragioni di questa interruzione rimangono ancora sconosciute.

 

La backdoor individuata è in realtà una versione avanzata del malware precedentemente noto con il nome di Bew, il quale fu scoperto nel 2014. Nel 2017, Bew fu uno dei componenti utilizzati in un attacco ai sistemi Linux. La backdoor conosciuta come «thief» era stata installata come parte di una campagna hacker nel 2019, dopo aver sfruttato inizialmente una vulnerabilità nel server di posta Exim.

 

«Anche se la campagna è attualmente inattiva», hanno scritto i ricercatori, riferendosi al recente incidente, questo caso di Free Download Manager «dimostra che può essere piuttosto difficile rilevare a occhio nudo gli attacchi informatici in corso contro le macchine Linux».

 

«Il malware osservato in questa campagna è noto dal 2013. Inoltre, gli impianti si sono rivelati piuttosto rumorosi, come dimostrato da numerosi post sui social network. Secondo la nostra telemetria, le vittime di questa campagna si trovano in tutto il mondo, tra cui Brasile, Cina, Arabia Saudita e Russia. Alla luce di questi fatti, può sembrare paradossale che il pacchetto dannoso Free Download Manager sia rimasto inosservato per più di tre anni» scrive il rapporto Kaspersky.

 

A differenza di Windows, il malware Linux viene osservato molto più raramente, e questo porta ad un forse eccessivo senso di sicurezza degli utenti del sistema operativo indipendente.

 

Gli hackeraggi dei sistemi operativi Linux assumono nel presente contesto geopolitico un’importanza specifica.

 

Come riportato da Renovatio 21, la Federazione russa sta legiferando in modo da disaccoppiare sempre più nettamente il contesto informatico russo dall’uso del sistema operativo americano Windows, dirigendosi quindi verso Linux.

SOSTIENI RENOVATIO 21



 

 

 

Continua a leggere

Internet

Incredibili video realizzati con l’IA lanciata da pochi giorni

Pubblicato

il

Da

Il generatore di video basato sull’Intelligenza Artificiale Sora 2 di OpenAI ha debuttato la scorsa settimana e ha conquistato i social media con clip incredibilmente iperrealistiche che hanno fatto sì che gli spettatori si interrogassero su ciò che vedono online e hanno fatto sbiancare gli studi di Hollywood.   Gli utenti sembrano averci preso gusto a fare video sul defunto fisico tetraplegico Stephen Hopkins, anche crudelmente.      

Sostieni Renovatio 21

Un altro modulo molto popolare è quello di esseri che vengono fermati dalla polizia – il filmato è come da una bodycam delle forze dell’ordine – e scappano via subito: ecco un gatto, Spongebob, Mario, un ammasso di prosciutto a fette.    

Iscriviti alla Newslettera di Renovatio 21

Il CEO di OpenAI Sam Altman viene beccato a rubare in un negozio, tutto visto da una telecamera di sorveglianza. L’uomo poi cucina Pikachu alla griglia.    

Iscriviti al canale Telegram

Animali che rubano alimentari nei supermercati.    

Iscriviti alla Newslettera di Renovatio 21

Piace Hitler che fa stand-up comedy con l’altrettanto (teoricamente) defunto Tupac, rapper ammazzato una trentina di anni fa ma che tutti per qualche ragione ricordano.   Lo Hitlerro dimostra di saperci fare con lo skateoboardo, e pure di saper rispondere a muso duro a Michael Jackson in un ambiente che ricorda le trasmissione trash di Jerry Springer.  

Aiuta Renovatio 21

Pare che SoraAI abbia messo un filtro che impedisce di creare episodi di South Park, che gli utenti hanno generato automaticamente a bizzeffe.     Non manca la finta pubblicità degli anni ’90 per un giocattolo basato sull’isola dei pedofili di Jeffrey Epstein, con l’action figure del miliardario e di altri personaggi orrendi – l’aereo privato Lolita Express è incluso.  

Iscriviti al canale Telegram

Ecco, infine, il futuro: le fake news, ma nel senso vero. Telegiornali fatti con l’IA. Un motivo in più per non credere nemmeno a quelli veri.     Quindi: non è solo Hollywood che sarà sostituita, disintermediata, distrutto: è tutto quanto. È la realtà stessa che sta per venire divorata da simulacri iperreali eruttati ad ogni minuto dall’IA.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
  Immagine screenshot da Twitter
Continua a leggere

Cina

Pechino condanna a morte 16 gestori dei centri per le truffe online in Birmania

Pubblicato

il

Da

Renovatio 21 pubblica questo articolo su gentile concessione di AsiaNews. Le opinioni degli articoli pubblicati non coincidono necessariamente con quelle di Renovatio 21.

 

Il tribunale di Wenzhou ha giudicato colpevoli 39 imputati della famiglia Ming, originaria dello Stato Shan nel nord del Myanmar. Le accuse comprendono frode e traffico di droga con proventi stimati in oltre 10 miliardi di yuan. Tra i condannati a morte figurano il figlio e la nipote del patriarca Ming Xuechang, morto in circostanze controverse durante l’arresto. L’operazione si inserisce nella più ampia repressione di Pechino contro i gruppi criminali che operano in Myanmar.

 

Un tribunale cinese ha condannato a morte 16 membri della famiglia Ming, potente gruppo criminale della regione Kokang, nello Stato Shan del nord del Myanmar, coinvolto nei commerci illeciti legati ai centri per le truffe online, una questione a cui Pechino da tempo sta rispondendo con una dura repressione.

 

Secondo i media cinesi, il Tribunale intermedio di Wenzhou, nella provincia orientale di Zhejiang, ha riconosciuto colpevoli 39 imputati per 14 reati, tra cui frode, omicidio e lesioni volontarie. Le condanne sono state differenziate: 11 imputati hanno ricevuto la pena capitale immediata, cinque la condanna a morte con sospensione di due anni, 11 l’ergastolo e gli altri pene comprese tra i cinque e i 24 anni di carcere.

 

Per alcuni sono state inoltre disposte anche multe e la confisca dei beni.

Iscriviti al canale Telegram

L’accusa ha ricostruito che, a partire dal 2015, la famiglia Ming ha sfruttato la propria influenza nella regione Kokang per costituire una fazione armata e creare diversi «parchi» composti da edifici dediti alle truffe online. I gruppi armati hanno stretto alleanze con altre bande per fornire protezione alle attività illecite del clan: truffe telefoniche, traffico di droga, prostituzione, gestione di casinò e giochi d’azzardo online. I proventi stimati da frodi e gioco d’azzardo superano i 10 miliardi di yuan, circa 1,4 miliardi di dollari, secondo l’accusa.

 

Al centro del processo è finita in particolare la «Crouching Tiger Villa», una base utilizzata per le truffe online di proprietà di Ming Xuechang, patriarca della famiglia. Il 20 ottobre 2023 le guardie del complesso aprirono il fuoco contro lavoratori che cercavano di fuggire: fra le vittime vi furono 14 cittadini cinesi, alcuni dei quali – secondo indiscrezioni non verificate – erano agenti di sicurezza sotto copertura inviati da Pechino.

 

Tra i condannati a morte figurano anche il figlio di Ming Xuechang, Ming Xiaoping (noto anche come Ming Guoping), e la nipote, Ming Zhenzhen. Non compare invece la figlia, Ming Julan, il cui arresto era stato annunciato in un primo momento ma non confermato nella successiva comunicazione ufficiale da parte della giunta birmana.

 

Il patriarca Ming Xuechang, 69 anni, era stato arrestato nel novembre 2023 insieme ad altri membri della famiglia, nel quadro della pressione esercitata da Pechino sul Myanmar per smantellare i sindacati criminali del Kokang.Secondo le autorità di Naypyidaw, Xuechang si sarebbe sparato durante l’arresto ed è morto in seguito per le ferite riportate. In passato era stato membro della Zona a statuto speciale del Kokang e deputato del parlamento statale dello Shan per l’Union Solidarity and Development Party (USDP), partito legato ai militari birmani.

 

Il caso della famiglia Ming si inserisce nella vasta campagna lanciata da Pechino contro le truffe telefoniche transnazionali. Il ministero della Pubblica sicurezza ha dichiarato che, solo nel periodo del 14° Piano quinquennale (2021-25), la polizia cinese ha risolto 1,74 milioni di casi di frode, smantellato oltre 2mila centri di truffe all’estero e arrestato più di 80mila sospetti.

 

In parallelo, anche la milizia legata a Pechino che controlla il Wa State, un’area anch’essa al confine tra Cina e Myanmar, ha di recente intensificato i rimpatri forzati verso la Cina: solo negli ultimi nove mesi sono state deportate 448 persone sospettate di frodi online, in una dozzina di operazioni coordinate con Pechino.

 

Invitiamo i lettori di Renovatio 21 a sostenere con una donazione AsiaNews e le sue campagne.

Renovatio 21 offre questo articolo per dare una informazione a 360º. Ricordiamo che non tutto ciò che viene pubblicato sul sito di Renovatio 21 corrisponde alle nostre posizioni.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


Immagine da AsiaNews

Continua a leggere

Internet

Israele paga gli influencer 7000 dollari a post sui social media USA

Pubblicato

il

Da

Israele ha finanziato influencer per pubblicare contenuti sui social media al fine di migliorare la propria immagine negli Stati Uniti. Lo riporta la testata online Responsible Statecraft.   Come riportato da Renovatio 21, il primo ministro Benjamin Netanyahu ha recentemente evidenziato l’importanza dei creatori di contenuti per mantenere il supporto allo Stato Ebraico, incontrando, a margine della sua problematica apparizione all’Assemblea Generale delle Nazioni Unite, gli influencer filosionisti.   Martedì, Responsible Statecraft ha riportato che documenti presentati in conformità al Foreign Agents Registration Act (FARA) degli Stati Uniti hanno svelato i dettagli di una «campagna di influencer» gestita da una società di consulenza con sede a Washington che collabora con il ministero degli Esteri israeliano.   Le fatture inviate ad un gruppo mediatico tedesco, che coordina la campagna, indicano un finanziamento di 900.000 dollari tra giugno e novembre 2025 per un gruppo di 14-18 influencer. I documenti stimano tra 75 e 90 post in quel periodo, con un costo per post tra 6.143 e 7.372 dollari, secondo Responsible Statecraft. Non è stato reso noto quali influencer siano coinvolti.

Sostieni Renovatio 21

La società statunitense avrebbe coinvolto un ex portavoce delle Forze di Difesa Israeliane (IDF) e un ex rappresentante della società israeliana di spyware NSO Group, produttrice del celeberrimo software-spia per smartphone Pegasus.   La settimana scorsa, Netanyahu ha dichiarato in una conferenza stampa che è essenziale rafforzare la «base di sostegno di Israele negli Stati Uniti» attraverso gli influencer, soprattutto su piattaforme come TikTok – di cui si è beato per l’acquisto da parte del miliardario filo-israeliano Larry Ellison – e X, posseduto dall’«amico» Elone Musk.   La campagna d’immagine di Israele si colloca in un contesto di diminuzione del sostegno negli Stati Uniti, in particolare riguardo alla guerra di Gaza. Un recente sondaggio del New York Times ha rivelato che il 60% degli americani ritiene che Israele debba porre fine al conflitto, e più della metà si oppone a ulteriori aiuti economici e militari allo Stato degli ebrei .   Alcuni legislatori, come la deputata repubblicana Marjorie Taylor Greene, hanno definito la situazione a Gaza un «genocidio» e si sono opposti a ulteriori aiuti a Israele.   Come riportato da Renovatio 21, il presidente degli Stati Uniti Donald Trump, pur continuando a sostenere Israele, ha recentemente ammesso che l’influenza della lobby israeliana, che un tempo aveva un «controllo totale» sul Congresso, è diminuita.  

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
   
Continua a leggere

Più popolari