Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Sistemi Operativi » Il malware Bootkitty arriva su Linux

Il malware Bootkitty arriva su Linux

Pubblicità

Da alcuni anni si è diffusa una nuova tipologia di virus che minacciano gli utenti Windows, malware che riesce a nascondere nei computer delle vittime modificando l’UEFI (United Extensible Firmware Interface), una tipologia di minaccia rara ma non improbabile.

L’UEFI sostituisce il vecchio BIOS ed è un software che si attiva all’avvio del computer, ancor prima dell’avvio del sistema operativo. Non è memorizzato sul disco di sistema, ma su un chip della scheda madre. Se i cybercriminali riescono a modificare il codice UEFI, possono sfruttarlo per inviare malware al sistema della vittima o controllare quest’ultimo.

Finora si sono visti bootkit per Windows ma ora ne è stato individuato uno che prende di mira sistemi Linux. A riferirlo è ESET, azienda specializzata in sicurezza informatica, spiegando che Bootkitty (il nome dato a questa nuova minaccia) è ancora rudimentale, imperfetto e non riesce a infettare distribuzioni diverse da Ubuntu. Il sospetto dei ricercatori è che si tratta di un “proof-of-concept”, l’abbozzo di un progetto o metodo per dimostrare la fattibilità dell’attacco.

È ad ogni modo interessante notare lo sviluppo di malware per Linux che potrebbe diffondersi attraverso il bootkit UEFI; data la relativa singolarità di UEFI (è un firmware), anche se un file dannoso viene rilevato, è quasi impossibile da rimuovere e a nulla serve la reinstallazione del sistema operativo (l’unico modo per risolvere il problema è ripristinare il firmware sulla scheda madre o la sostituzione di quest’ultima).

ESET sottolinea che la scoperta è significativa: “Qualcuno, probabilmente, un attore malevolo – sta investendo risorse e un notevole know-how per creare bootkit UEFI funzionanti per Linux”. E ancora: “Al momento, vi sono metodi semplici per permettere alle persone di verificare l’integrità dell’UEFI su dispositivi Windows e Linux; la richiesta di questo tipo di difese crescerà probabilmente nei prossimi anni”.

Per tutte le notizie sulla sicurezza informatica rimandiamo alla sezione dedicata di macitynet.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostriamo a rotazione gli sconti top, specialmente quelli Apple.

Fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto (e in tutti gli articoli online) si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo.

Speciali

Apple

Video, Foto, Creatività

Memorie (SSD, HD, Micro SD, SD, RAM)

Audio e video streaming

Cuffie e auricolari

Smartphone e Accessori

Computer e Accessori 

Gaming e giochi da tavolo

Software

Domotica e Illuminazione

Pulizie di Casa 

Cucina

Casa, Bricolage e Giardino

Sport e attività all'aperto, Salute e cura della persona

Prodotti Amazon e abbonamenti

Pubblicità

Ultimi articoli

Pubblicità