Internet
Il sistema operativo Linux esposto ad un malware per anni senza che nessuno se ne accorgesse

Shock nel mondo del software: scoperta una falla attiva da anni nel sistema operativo considerato solitamente più sicuro – specie rispetto a Windows.
Per oltre tre anni, un software dannoso ha infettato gli utenti di Linux che avevano effettuato il download di programmi da un sito web. Questo programma dannoso ha operato nell’ombra, rubando password e altre informazioni riservate degli utenti, quali dettagli di sistema, cronologia di navigazione, portafogli di criptovalute e credenziali di servizi cloud.
A scoprire la minaccia informatica e a renderla pubblico è stato il team di Kaspersky, società russa che distribuisce il principale software antivirus utilizzato al mondo.
«Questo ladro raccoglie dati come informazioni di sistema, cronologia di navigazione, password salvate, file del portafoglio di criptovaluta, nonché credenziali per i servizi cloud (AWS, Google Cloud, Oracle Cloud Infrastructure, Azure)», hanno scritto i ricercatori della società di sicurezza informatica russa in un rapporto pubblicato sul loro sito Securelist. «Dopo aver raccolto informazioni dalla macchina infetta, il ladro scarica un file binario di upload dal server C2, salvandolo in /var/tmp/atd. Quindi utilizza questo codice binario per caricare i risultati dell’esecuzione dello stealer nell’infrastruttura degli aggressori».
Come riporta il sito americano Ars Technica, il problema sarebbe sorto con l’uso del popolare sito di download software, Free Download Manager, che nel 2020 avrebbe iniziato a distribuire malware. Dopo essere stato installato con successo, il software aveva la capacità di sottrarre password e altre informazioni delicate. Per raggiungere questo obiettivo, il software effettuava il download di due file eseguibili e configurava in modo da eseguire periodicamente il file ogni 10 minuti. Questa strategia portava alla completa inattività dei dispositivi che avevano precedentemente installato la versione fraudolenta di Free Download Manager.
In questo modo, veniva aperta una «backdoor».
Sostieni Renovatio 21
Dopo aver acceduto a un indirizzo IP associato al dominio dannoso, la backdoor attivava una «reverse shell», permettendo agli aggressori di assumere il controllo del dispositivo infetto da remoto.
I ricercatori di Kaspersky, che hanno individuato il malware, hanno successivamente condotto un’analisi della backdoor su un dispositivo di test al fine di studiare il suo comportamento. Attualmente, non si dispone di informazioni sul motivo per cui il sito di download avrebbe fornito la versione sicura del software a alcuni visitatori e ha reindirizzato gli altri a un dominio dannoso. Tuttavia, i reindirizzamenti fraudolenti hanno cessato di verificarsi nel 2022, anche se le ragioni di questa interruzione rimangono ancora sconosciute.
La backdoor individuata è in realtà una versione avanzata del malware precedentemente noto con il nome di Bew, il quale fu scoperto nel 2014. Nel 2017, Bew fu uno dei componenti utilizzati in un attacco ai sistemi Linux. La backdoor conosciuta come «thief» era stata installata come parte di una campagna hacker nel 2019, dopo aver sfruttato inizialmente una vulnerabilità nel server di posta Exim.
«Anche se la campagna è attualmente inattiva», hanno scritto i ricercatori, riferendosi al recente incidente, questo caso di Free Download Manager «dimostra che può essere piuttosto difficile rilevare a occhio nudo gli attacchi informatici in corso contro le macchine Linux».
«Il malware osservato in questa campagna è noto dal 2013. Inoltre, gli impianti si sono rivelati piuttosto rumorosi, come dimostrato da numerosi post sui social network. Secondo la nostra telemetria, le vittime di questa campagna si trovano in tutto il mondo, tra cui Brasile, Cina, Arabia Saudita e Russia. Alla luce di questi fatti, può sembrare paradossale che il pacchetto dannoso Free Download Manager sia rimasto inosservato per più di tre anni» scrive il rapporto Kaspersky.
A differenza di Windows, il malware Linux viene osservato molto più raramente, e questo porta ad un forse eccessivo senso di sicurezza degli utenti del sistema operativo indipendente.
Gli hackeraggi dei sistemi operativi Linux assumono nel presente contesto geopolitico un’importanza specifica.
Come riportato da Renovatio 21, la Federazione russa sta legiferando in modo da disaccoppiare sempre più nettamente il contesto informatico russo dall’uso del sistema operativo americano Windows, dirigendosi quindi verso Linux.
Cina
La Cina presenta il primo chip 6G al mondo

Iscriviti al canale Telegram
Iscriviti alla Newslettera di Renovatio 21
Internet
Metriche pubblicitarie di e-commerce artificialmente gonfiate, afferma un ex dipendente Meta

Meta, la società madre di Facebook e Instagram, è stata accusata di aver gonfiato artificialmente le metriche delle prestazioni del suo prodotto pubblicitario per l’e-commerce, Shops Ads , secondo una denuncia presentata mercoledì da un informatore presso un tribunale del lavoro in Gran Bretagna. Lo riporta il sito ADWEEK.
La denuncia, presentata da Samujjal Purkayastha, ex product manager del team pubblicitario di Meta Shops, sostiene che l’azienda ha tratto in inganno gli inserzionisti sovrastimando il ritorno sulla spesa pubblicitaria (ROAS), facendo apparire la sua nuova offerta pubblicitaria più efficace rispetto ai prodotti della concorrenza, riporta ADWEEK.
Sostieni Renovatio 21
Secondo quanto depositato presso il London Central Employment Tribunal, Meta avrebbe incrementato i numeri delle performance degli annunci Shops: conteggio delle spese di spedizione e delle tasse come parte del fatturato totale; sovvenzionare le offerte nelle aste pubblicitarie per garantire un posizionamento più prominente; applicare sconti non dichiarati per dare l’impressione di risultati più forti; revisioni interne condotte all’inizio del 2024 hanno rivelato che il ROAS degli annunci di Shops era stato gonfiato tra il 17% e il 19%, secondo la denuncia.
Gli altri prodotti pubblicitari di Meta, così come quelli di concorrenti come Google, calcolano il ROAS utilizzando dati netti, escluse spese di spedizione e tasse. Senza le commissioni aggiuntive, sostiene la denuncia, gli annunci di Shops non hanno ottenuto risultati migliori rispetto ai prodotti pubblicitari tradizionali di Meta.
«Questo è stato significativo», si legge nel reclamo. «Oltre al fatto che la metrica di performance del ROAS era sovrastimata di quasi un quinto, significava che, anziché aver superato il nostro obiettivo primario, il team di Shops Ads lo aveva di fatto mancato una volta che il dato era stato ridotto per tenere conto dell’inflazione artificiale».
Il documento collega queste presunte pratiche a un più ampio sforzo interno a Meta per riprendersi dagli effetti della funzionalità App Tracking Transparency (ATT) di Apple, lanciata nel 2021.
La politica di Apple limitava l’accesso ai dati degli utenti iOS, un pilastro dell’attività pubblicitaria di Meta. L’ex CFO di Meta, David Wehner, ha avvertito durante una conference call sui risultati finanziari del 2021 che la modifica potrebbe costare all’azienda «nell’ordine dei 10 miliardi di dollari».
Incoraggiando gli inserzionisti a utilizzare gli annunci Shops, che mantengono le transazioni all’interno delle app di Meta, l’azienda potrebbe raccogliere più dati di acquisto proprietari e ridurre la sua dipendenza dalle autorizzazioni di tracciamento di Apple.
Iscriviti alla Newslettera di Renovatio 21
Secondo il Purkayastha, Meta ha iniziato a sovvenzionare gli annunci di Shops nelle aste, a volte fino al 100%, garantendone la visualizzazione più frequente rispetto ad altri formati pubblicitari. Ciò ha aumentato la visibilità, incrementato artificialmente le conversioni e fatto apparire gli annunci di Shops come un investimento più solido.
Purkayastha è entrato a far parte di Meta nel 2020 come parte del team di ricerca applicata sull’intelligenza artificiale di Facebook, prima di essere riassegnato al team Shops Ads nel marzo 2022. È rimasto in azienda fino al 19 febbraio 2025.
Nella denuncia si afferma che Purkayastha ha ripetutamente sollevato preoccupazioni durante gli incontri con i dirigenti tra il 2022 e il 2024, mettendo in dubbio l’accuratezza dei risultati riportati dagli annunci di Shops. Afferma che l’azienda ha continuato a utilizzare la metodologia contestata nonostante le obiezioni interne.
Il reclamo sottolinea anche che gli strumenti di tracciamento di Meta fanno parte della sua strategia per mantenere le prestazioni pubblicitarie dopo le modifiche alla privacy di Apple.
Aggregated Event Measurement (AEM1), introdotto nell’aprile 2021, ha utilizzato l’apprendimento automatico per stimare le conversioni, rispettando al contempo gli utenti che avevano scelto di non essere monitorati.
AEM2, lanciato poco dopo, avrebbe collegato l’attività in-app alla navigazione e agli acquisti su siti di terze parti utilizzando identificatori personali come nomi, e-mail, numeri di telefono e indirizzi IP.
«Nella denuncia, Purkayastha ha affermato di credere che AEM2 abbia aggirato le restrizioni imposte dal framework sulla privacy di Apple, sebbene abbia mitigato gran parte della perdita di dati derivante dalle modifiche alla privacy» scrive ADWEEK.
Secondo la denuncia, il Purkayastha è stato licenziato da Meta nel febbraio 2025. La sua denuncia al tribunale del lavoro fa parte di una richiesta di provvedimento provvisorio, che chiede il ripristino della sua precedente posizione.
«Sebbene le conseguenze legali siano ancora da definire, queste rivelazioni mettono nuovamente in discussione l’affidabilità dei dati forniti da Meta ai suoi inserzionisti» commente Hdblog.
Non sono le prime accuse rivolte a Meta-Facebook da ex dipendenti.
Aiuta Renovatio 21
Quattro anni il Wall Street Journal cominciò a pubblicare sconvolgenti rivelazioni sulla piattaforma social. In sintesi, scriveva il WSJ «Facebook Inc. sa, nei minimi dettagli, che le sue piattaforme sono piene di difetti che causano danni, spesso in modi che solo l’azienda comprende appieno. Questa è la conclusione centrale (…), basata su una revisione dei documenti interni di Facebook, inclusi rapporti di ricerca, discussioni online dei dipendenti e bozze di presentazioni per il senior management».
Secondo il reportage, Facebook esentava gli utenti di alto profilo da alcune regole, ignorava una ricerca su Instagram (social del gruppo Meta) che mostrava i rischi per la salute mentale degli adolescenti, sapeva che il suo algoritmo premia l’indignazione, era stato lento nell’impedire ai cartelli della droga e ai trafficanti di esseri umani di utilizzare la sua piattaforma.
Due anni fa il WSJ tornò con un reportage in cui affermava che «Meta sta lottando per allontanare pedofili da Facebook e Instagram».
Nel 2023 un ex data-scientist di Facebook, in contenzioso legale con l’azienda, aveva sostenuto che Facebook può scaricare segretamente la batteria dello smartphono degli utenti.
Tre anni fa un ex dipendente aveva detto che il CEO Marco Zuckerberg aveva brandito una katana, cioè una spada samurai, perché irato con dei programmatori.
Come riportato da Renovatio 21, lo Zuckerbergo un mese fa ha dichiarato che Facebook non è più incentrato sulla connessione con gli amici.
Secondo alcuni il prossimo aggiornamento di Instagram eroderà ulteriormente la privacy degli utenti.
Iscriviti alla Newslettera di Renovatio 21
Immagine di Yuri Samoilov via Wikimedia pubblicata su licenza Creative Commons Attribution 2.0 Generic
Intelligenza Artificiale
Facebook spenderà milioni per sostenere i candidati pro-IA

Sostieni Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
-
Spirito2 settimane fa
Vescovo messicano «concelebra» la messa con una «sacerdotessa» lesbica anglicana «sposata» che ha ricevuto l’Eucaristia
-
Armi biologiche1 settimana fa
I vaccini COVID «sono armi biologiche» che «hanno provocato danni profondi»: nuovo studio
-
Spirito1 settimana fa
Leone punisca l’omoeresia: mons. Viganò sull’udienza papale concessa a padre Martin
-
Vaccini1 settimana fa
Vaccino COVID, mentre Reuters faceva «fact-cheking sulla «disinformazione» il suo CEO faceva anche parte del CdA di Pfizer
-
Spirito2 settimane fa
Don Giussani, errori ed misteri di Comunione e Liberazione. Una vecchia intervista con Don Ennio Innocenti
-
Gender2 settimane fa
Transessuale fa strage in chiesa in una scuola cattolica: nichilismo, psicofarmaci o possessione demoniaca?
-
Geopolitica2 settimane fa
Mosca conferma attacchi missilistici ipersonici contro l’Ucraina
-
Salute2 settimane fa
I malori della 35ª settimana 2025