Internet
Il sistema operativo Linux esposto ad un malware per anni senza che nessuno se ne accorgesse
Shock nel mondo del software: scoperta una falla attiva da anni nel sistema operativo considerato solitamente più sicuro – specie rispetto a Windows.
Per oltre tre anni, un software dannoso ha infettato gli utenti di Linux che avevano effettuato il download di programmi da un sito web. Questo programma dannoso ha operato nell’ombra, rubando password e altre informazioni riservate degli utenti, quali dettagli di sistema, cronologia di navigazione, portafogli di criptovalute e credenziali di servizi cloud.
A scoprire la minaccia informatica e a renderla pubblico è stato il team di Kaspersky, società russa che distribuisce il principale software antivirus utilizzato al mondo.
«Questo ladro raccoglie dati come informazioni di sistema, cronologia di navigazione, password salvate, file del portafoglio di criptovaluta, nonché credenziali per i servizi cloud (AWS, Google Cloud, Oracle Cloud Infrastructure, Azure)», hanno scritto i ricercatori della società di sicurezza informatica russa in un rapporto pubblicato sul loro sito Securelist. «Dopo aver raccolto informazioni dalla macchina infetta, il ladro scarica un file binario di upload dal server C2, salvandolo in /var/tmp/atd. Quindi utilizza questo codice binario per caricare i risultati dell’esecuzione dello stealer nell’infrastruttura degli aggressori».
Come riporta il sito americano Ars Technica, il problema sarebbe sorto con l’uso del popolare sito di download software, Free Download Manager, che nel 2020 avrebbe iniziato a distribuire malware. Dopo essere stato installato con successo, il software aveva la capacità di sottrarre password e altre informazioni delicate. Per raggiungere questo obiettivo, il software effettuava il download di due file eseguibili e configurava in modo da eseguire periodicamente il file ogni 10 minuti. Questa strategia portava alla completa inattività dei dispositivi che avevano precedentemente installato la versione fraudolenta di Free Download Manager.
In questo modo, veniva aperta una «backdoor».
Sostieni Renovatio 21
Dopo aver acceduto a un indirizzo IP associato al dominio dannoso, la backdoor attivava una «reverse shell», permettendo agli aggressori di assumere il controllo del dispositivo infetto da remoto.
I ricercatori di Kaspersky, che hanno individuato il malware, hanno successivamente condotto un’analisi della backdoor su un dispositivo di test al fine di studiare il suo comportamento. Attualmente, non si dispone di informazioni sul motivo per cui il sito di download avrebbe fornito la versione sicura del software a alcuni visitatori e ha reindirizzato gli altri a un dominio dannoso. Tuttavia, i reindirizzamenti fraudolenti hanno cessato di verificarsi nel 2022, anche se le ragioni di questa interruzione rimangono ancora sconosciute.
La backdoor individuata è in realtà una versione avanzata del malware precedentemente noto con il nome di Bew, il quale fu scoperto nel 2014. Nel 2017, Bew fu uno dei componenti utilizzati in un attacco ai sistemi Linux. La backdoor conosciuta come «thief» era stata installata come parte di una campagna hacker nel 2019, dopo aver sfruttato inizialmente una vulnerabilità nel server di posta Exim.
«Anche se la campagna è attualmente inattiva», hanno scritto i ricercatori, riferendosi al recente incidente, questo caso di Free Download Manager «dimostra che può essere piuttosto difficile rilevare a occhio nudo gli attacchi informatici in corso contro le macchine Linux».
«Il malware osservato in questa campagna è noto dal 2013. Inoltre, gli impianti si sono rivelati piuttosto rumorosi, come dimostrato da numerosi post sui social network. Secondo la nostra telemetria, le vittime di questa campagna si trovano in tutto il mondo, tra cui Brasile, Cina, Arabia Saudita e Russia. Alla luce di questi fatti, può sembrare paradossale che il pacchetto dannoso Free Download Manager sia rimasto inosservato per più di tre anni» scrive il rapporto Kaspersky.
A differenza di Windows, il malware Linux viene osservato molto più raramente, e questo porta ad un forse eccessivo senso di sicurezza degli utenti del sistema operativo indipendente.
Gli hackeraggi dei sistemi operativi Linux assumono nel presente contesto geopolitico un’importanza specifica.
Come riportato da Renovatio 21, la Federazione russa sta legiferando in modo da disaccoppiare sempre più nettamente il contesto informatico russo dall’uso del sistema operativo americano Windows, dirigendosi quindi verso Linux.
Essere genitori
Il Canada propone il divieto di utilizzo dei social media per i minori di 16 anni
Sostieni Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
Immigrazione
Londra accusa Musk di aver fomentato le proteste anti-immigrati a Belfast
Londra ha accusato Elon Musk di aver alimentato le tensioni con la sua reazione all’attacco con un coltello con presunto tentativo di decapitazione che ha scatenato rivolte anti-immigrati a Belfast.
Martedì sera, nella capitale nordirlandese, sono scoppiati episodi di violenza dopo che un richiedente asilo sudanese avrebbe accoltellato un uomo, causandogli la cecità all’occhio sinistro: secondo la vulgata finita ai media, l’immigrato avrebbe cercato di decapitare il malcapitato.
Bande mascherate hanno attaccato abitazioni, incendiato veicoli e si sono scontrate con la polizia, spingendo le autorità a esortare alla calma.
Il sudanese di 30 anni è comparso in tribunale mercoledì con l’accusa di tentato omicidio. L’incidente si inserisce in un dibattito sempre più acceso sull’immigrazione in Gran Bretagna, alimentato da una serie di crimini di alto profilo che coinvolgono cittadini stranieri.
Musk, da tempo critico nei confronti del governo britannico, aveva pubblicato su X prima dei disordini: «Solo protestando RIPETUTAMENTE e a gran voce si potrà ottenere un cambiamento!!»
Only by protesting REPEATEDLY and LOUDLY will there be any change!! https://t.co/73GDcLLFwv
— Elon Musk (@elonmusk) June 9, 2026
Sostieni Renovatio 21
Il magnate di origine sudafricana ha inoltre condiviso un post dell’attivista di destra Tommy Robinson che elencava decine di luoghi di protesta in tutto il Regno Unito.
Mercoledì, la presidente del Partito Laburista, Anna Turley, ha condannato Musk, sostenendo che il miliardario stesse contribuendo ad alimentare le tensioni durante i disordini. «È spaventoso. Chiunque cerchi di sfruttare una situazione del genere per portare avanti la propria agenda politica si sbaglia di grosso e sta arrecando un danno enorme», ha dichiarato a LBC.
La Turley ha affermato che il magnate della tecnologia, commentando da «migliaia di chilometri di distanza», non ha dovuto subire le conseguenze dei disordini in Irlanda del Nord.
Il primo ministro britannico Keir Starmer si è unito alle critiche, avvertendo che coloro che incitano o mettono in atto la violenza «inaccettabile» – online o per strada – dovranno affrontare la piena forza della legge.
La scorsa settimana, Starmer ha affermato che Musk stava cercando di «alimentare la divisione» dopo l’accoltellamento mortale del diciottenne Henry Nowak. Musk ha pubblicato diversi post sul caso, che ha scatenato indignazione pubblica e proteste in Gran Bretagna, oltre alle scuse pubbliche del primo ministro.
Nowak è stato accoltellato a morte a dicembre da Vickrum Singh Digwa, un uomo sikh di 23 anni, che ha falsamente denunciato alla polizia di essere stato vittima di un attacco razzista. Le immagini diffuse dopo la condanna di Digwa mostravano gli agenti ammanettare e trascinare Nowak nonostante le sue ripetute suppliche di essere stato accoltellato e di non riuscire a respirare. In seguito, Nowak perse conoscenza e morì.
Musk è stato tra coloro che hanno affermato che la polizia britannica aveva trattato Nowak in modo diverso a causa della sua etnia. «Inviate a tutti i vostri conoscenti il video che mostra come Nowak sia stato trattato in modo orribile dalla polizia nei suoi ultimi istanti di vita e come gli agenti si siano vigliaccamente inchinati al suo assassino» ha scritto Musk in un altro tweet. «I media tradizionali, gli stessi che hanno scritto milioni di volte di George Floyd, tacciono di colpo su Nowak».
Send the video to everyone you know showing how heinously Nowak was treated by the police in his dying moments and how the police cravenly kowtowed to his murderer.
Legacy mainstream media, same ones who wrote about George Floyd millions of times, are dead silent about Nowak.
— Elon Musk (@elonmusk) June 2, 2026
Aiuta Renovatio 21
Come riportato da Renovatio 21, nell’estate 2024 era scoppiata una disputa online tra il primo ministro britannico Keir Starmer e il CEO di Tesla Elon Musk in merito alle rivolte anti-immigrazione in Gran Bretagna, quando più di una dozzina di città e centri abitati sono stati colpiti da proteste caotiche, innescate da una strage con coltello a Southport, in Inghilterra.
Starmer stava valutando di modificare l’Online Safety Act britannico per punire le aziende di social media che consentono la diffusione di contenuti «legali ma dannosi». Le autorità avevano dichiarato che anche ritwittare un contenuto può costituire un reato. In alcuni casi era possibile venire arrestati anche per un solo tweet, un commento rilasciato sui social media, o perfino un retweet, una condivisione. Quantità di comuni cittadini finirono in prigione, tra cui Peter Lynch, un nonno che poi si suicidò: la sua colpa era aver urlato alla polizia durante le rivolte. Il governo britannico aveva rilasciato un gran numero di criminali in carcere per mettere dietro le sbarre persone condannate per il coinvolgimento nelle rivolte.
Musk aveva affermato che «la guerra civile è inevitabile», commentando un video su X (ex Twitter) che mostrava gli scontri di strada. Il video è stato pubblicato da un utente che ha suggerito che la causa principale fosse l’immigrazione di massa in Gran Bretagna e le politiche di frontiera aperta. All’epoca il commissario della Metropolitan Police di Londra ha minacciato di incriminare gli stranieri per «istigazione all’odio» online, indicando il proprietario di X, Elon Musk, come qualcuno che potrebbe essere perseguito.
Iscriviti alla Newslettera di Renovatio 21
Immagine di House of Commons via Flickr pubblicata su licenza CC BY-NC-ND 2.0
Internet
Google ha incontrato più volte il governo tedesco per discutere di «incitamento all’odio» e «disinformazione»
Iscriviti alla Newslettera di Renovatio 21
Iscriviti al canale Telegram ![]()
Aiuta Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
-



Immigrazione2 settimane faImmigrazione e stupro sistemico: la guerra contro la donna e la società è qui
-



Salute2 settimane faI malori della 23ª settimana 2026
-



Spirito1 settimana faMons. Viganò: da Ambrogio a Maometto, il tradimento di Milano grida vendetta al Cielo
-



Immigrazione1 settimana fa«Grooming gang», ragazzine inglesi chiuse in gabbie per cani da pedofili pakistani
-



Intelligenza Artificiale6 giorni faElone trilionario, verso Marte e l’apocalisse
-



Occulto1 settimana faL’arcidiocesi di Parigi approva mostre a tema occulto all’interno di chiese storiche. La Polizia reprime chi protesta
-



Misteri1 settimana faGli esorcisti insistono: sì, i demoni posso camuffarsi da alieni
-



Persecuzioni1 settimana faColoni «giudeo-nazisti» incendiano la città cristiana di Taybeh. Mons. Viganò: «sionisti cristiani» servili e disgustosi














