Tech iCrewPlay.comTech iCrewPlay.com
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Hadooken: nuovo malware Linux basato su Oracle che mina criptovalute
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Cerca
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
App e softwareTecnologia

Hadooken: nuovo malware Linux basato su Oracle che mina criptovalute

Un malware chiamato Hadooken, che si prodiga di minare (e rubare) criptovalute ha fatto la sua comparsa su sistemi operativi Linux

Andrea Tasinato 10 mesi fa Commenta! 35
SHARE

I ricercatori di sicurezza informatica hanno scoperto una nuova campagna malware chiamato Hadooken che prende di mira gli ambienti Linux per condurre attività illecite di mining di criptovalute.

Contenuti di questo articolo
Hadooken e il furto di criptovaluteEnnesimo malware su Linux: serve un antivirus?Curiosità sul nome Hadooken

Hadooken e il furto di criptovalute

L’attività, che si rivolge specificamente al server Oracle Weblogic, è progettata per distribuire un malware chiamato Hadooken, secondo la società di sicurezza cloud Aqua.

“Quando Hadooken viene eseguito, rilascia un malware Tsunami e installa un miner di criptovalute“, ha dichiarato il ricercatore di sicurezza Assaf Moran.

Leggi Altro

Microsoft terminerà il supporto per le password nell’app Authenticator a partire dal 1 agosto 2025.
Prorelax Vacuum Massager Sensitive: micidiale contro la cellulite ed efficace per il lipedema
Scattered Spider prende di mira il settore aereo: l’FBI lancia l’allarme
Quantum Computing: superato un limite storico, dimostrata per la prima volta un’accelerazione esponenziale incondizionata

Le catene di attacco sfruttano vulnerabilità di sicurezza note e configurazioni errate, come credenziali deboli, per ottenere un primo punto d’accesso ed eseguire codice arbitrario su istanze vulnerabili.

Questo viene realizzato lanciando due payload quasi identici, uno scritto in Python e l’altro, uno script shell, entrambi responsabili di recuperare il malware Hadooken da un server remoto (“89.185.85[.]102” o “185.174.136[.]204“).

“Inoltre, la versione dello script shell tenta di iterare su varie directory contenenti dati SSH (come credenziali utente, informazioni sull’host e segreti) e utilizza queste informazioni per attaccare server noti“, ha detto Morag che ha poi aggiunto: “Si muove poi lateralmente all’interno dell’organizzazione o degli ambienti connessi per diffondere ulteriormente il malware Hadooken.“

Hadooken: nuovo malware linux basato su oracle che mina criptovalute
Schema di funzionamento del malware hadooken sul come riesce a minare criptovalute (e a rubarle) all’insaputa dell’utente finale

Hadooken include due componenti: un miner di criptovalute e una botnet per attacchi Distributed Denial-of-Service (DDoS) chiamata Tsunami (nota anche come Kaiten), che ha una storia di varie serie di attacchi informatici a servizi Jenkins e Weblogic implementati in cluster Kubernetes.

Inoltre, il malware si occupa di stabilire la persistenza sull’host creando cron job per eseguire periodicamente il miner di criptovalute a frequenze variabili.

Hadooken: nuovo malware linux basato su oracle che mina criptovalute

Aqua ha osservato che l’indirizzo IP 89.185.85[.]102 è registrato in Germania sotto la società di hosting Aeza International LTD (AS210644), con un rapporto precedente di Uptycs del febbraio 2024 che lo collega a una campagna di criptovalute condotta dal gruppo 8220, sfruttando vulnerabilità in Apache Log4j e Atlassian Confluence Server e Data Center.

Il secondo indirizzo IP 185.174.136[.]204, attualmente inattivo, è anch’esso collegato ad Aeza Group Ltd. (AS216246); come evidenziato da Qurium e EU DisinfoLab nel luglio 2024, Aeza è un fornitore di servizi di hosting “bulletproof” con una presenza a Mosca M9 e in due data center a Francoforte.

“Il modus operandi di Aeza e la sua rapida crescita possono essere spiegati dal reclutamento di giovani sviluppatori affiliati a fornitori di hosting ‘bulletproof’ in Russia che offrono riparo al crimine informatico“, hanno affermato i ricercatori nel rapporto.

Ennesimo malware su Linux: serve un antivirus?

L’ennesimo malware scoperto su Linux, come Hadooken, riaccende il dibattito sull’effettiva necessità di un antivirus su questo sistema operativo; tradizionalmente considerato più sicuro rispetto a Windows, Linux è stato spesso percepito come un ambiente meno esposto alle minacce informatiche.

Tuttavia, l’aumento di malware mirati, soprattutto in contesti specifici come server e ambienti cloud, mette in discussione questa sicurezza “intrinseca” e anche se l’adozione di un antivirus su desktop Linux rimane poco comune, per i server e le infrastrutture aziendali può essere un’ulteriore barriera difensiva contro attacchi sempre più sofisticati, soprattutto quando si tratta di proteggere credenziali e garantire la continuità dei servizi.

L’esempio più clasico essendo gratuito e open source è ClamAV, tuttavia è molto difficile da configurare in tempo reale per utenti poco esperti, limitando così la sua diffusione in ambito domestico o tra coloro che non hanno competenze tecniche avanzate.

Curiosità sul nome Hadooken

Il nome “Hadooken” del malware potrebbe essere un curioso riferimento alla famosa mossa speciale del videogioco Street Fighter, nota appunto come “Hadouken” e questa mossa è eseguita dal personaggio Ryu, che lancia una potente sfera di energia contro i suoi avversari; oltre a Ryu è eseguita da Ken e Sakura.

Hadooken: nuovo malware linux basato su oracle che mina criptovalute

Il termine stesso è di origine giapponese e significa “pugno di onda” (波動拳), riferendosi a un attacco rapido e devastante e questo collegamento al videogioco potrebbe essere stato scelto per evocare l’idea di un attacco altrettanto rapido ed efficace contro i sistemi presi di mira.

 The Hacker News
Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?