Close Menu
    Ultimi Articoli
    power bank

    Power Bank cablati e wireless Qi2 : guida all’acquisto

    28/11/2025
    Hollyland Lark A1

    Hollyland Lark A1: uno dei migliori microfoni lavalier per smartphone e vlogging

    28/11/2025
    universe for sale

    Universe for Sale: un viaggio narrativo tra universi in miniatura e misteri cosmici

    27/11/2025
    Cubot KingKong Mini 4

    Cubot KingKong Mini 4: un piccolo smartphone ultra resistente

    26/11/202515 Views
    Aluminium OS

    Aluminium OS: il progetto di Google per un computer Android con l’AI al centro

    26/11/2025
    Amazfit Bip 5

    Amazfit Bip 5, uno smartwatch completo ed economico

    25/11/2025544 Views
    Claude Opus 4.5

    Anthropic lancia Claude Opus 4.5 e tre nuove funzionalità per sviluppatori

    25/11/2025
    AMD

    ZAYA1: il primo modello AI su larga scala addestrato solo su infrastruttura AMD

    25/11/2025
    domenica, Novembre 30
    Trending
    • Power Bank cablati e wireless Qi2 : guida all’acquisto
    • Hollyland Lark A1: uno dei migliori microfoni lavalier per smartphone e vlogging
    • Universe for Sale: un viaggio narrativo tra universi in miniatura e misteri cosmici
    • Cubot KingKong Mini 4: un piccolo smartphone ultra resistente
    • Aluminium OS: il progetto di Google per un computer Android con l’AI al centro
    • Amazfit Bip 5, uno smartwatch completo ed economico
    • Anthropic lancia Claude Opus 4.5 e tre nuove funzionalità per sviluppatori
    • ZAYA1: il primo modello AI su larga scala addestrato solo su infrastruttura AMD
    Login
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    • Home
    • Computer
      1. MINI PC
      2. Laptop
      3. Monitor
      4. Teoria
      5. Mouse
      6. GPU
      7. Windows
      8. Motherboard
      9. Tastiere
      10. View All

      Minisforum X1 Lite-255: un mini pc con Ryzen 7 255 e Oculink su M.2

      24/11/2025
      ACEMAGICIAN S3A

      ACEMAGICIAN S3A: un mini pc per il gaming ma non solo

      11/11/2025
      GMKtec NucBox K10

      GMKtec NucBox K10: mini PC Intel i9 per produttività e multimedia

      04/11/2025

      GTBox T1: il mini PC che si traveste da altoparlante Bluetooth

      31/10/2025
      Legion 5 15IRX10

      Lenovo Legion 5 15IRX10, potenza da workstation e versatilità gaming

      13/10/2025
      Lenovo Yoga Slim 7

      Potenza e autonomia si muovono insieme sul Lenovo Yoga Slim 7

      26/09/2025
      Dell Inspiron 16

      Dell Inspiron 16 5645: un notebook elegante, potente e versatile al prezzo giusto

      27/07/2025
      Acer Aspire 3 A315-44P

      Acer Aspire 3 A315-44P: Potenza e versatilità a buon prezzo

      25/07/2025

      BenQ ZOWIE XL2586X+, il monitor da 600Hz per esports

      07/11/2025
      PG27FFX2A

      ASRock PG27FFX2A 520Hz: zero lag, massima reattività, pura precisione

      15/09/2025
      ASUS ROG Strix XG32UCWMG

      ASUS ROG Strix XG32UCWMG : nuovo punto di riferimento per il gaming di fascia alta

      10/09/2025
      BenQ MA320U

      BenQ MA320U, monitor 4K ideale per Mac

      01/08/2025
      Bluetooth 6.1

      Bluetooth 6.1: più privacy e autonomia per i dispositivi wireless

      12/05/2025
      ASUS ProArt Z790

      Evoluzione del bus di sistema PCIe fino al PCIe 7

      16/04/2025
      USB

      USB : l’evoluzione di Universal Serial Bus dagli anni 90 ad oggi

      02/02/2025
      bluetooth

      L’evoluzione del Bluetooth: un viaggio attraverso le versioni fino al 6.2

      13/11/2024
      MX Master 4

      Logitech MX Master 4, feedback aptico e design migliorato

      02/10/2025
      Mouse NZXT Lift 2

      Mouse NZXT Lift 2, mouse filare ultraleggero e preciso

      19/07/2025
      Burst II Air

      Turtle Beach Burst II Air wireless, un mouse gaming di soli 47 gr!

      15/06/2025
      Scimitar Elite Wireless SE

      Corsair Scimitar Elite Wireless SE: un mouse pensato per chi ha bisogno di controllare tutto

      04/06/2025
      HBM4E

      Samsung con HBM4E punta a 3.25TB/s entro il 2027, oltre le specifiche JEDEC

      15/10/2025
      OpenAI AMD

      AMD e OpenAI: alleanza strategica da miliardi di dollari

      06/10/2025
      pcie 250watt

      Asus alimenta una RTX 5060 Ti da 250 W su uno slot PCIe potenziato

      23/09/2025
      nvidia intel

      Nvidia investe e collabora con Intel: nuove APU Intel x86 RTX e CPU x86 nei cloud Nvidia

      19/09/2025
      windows 11

      Windows 11 : nuove strategie di resilienza e strumenti di ripristino

      19/11/2025
      Copilot

      Windows 11 si trasforma con Copilot Voice, Vision e Actions

      17/10/2025
      Windows 11 25H2

      Microsoft rilascia Windows 11 25H2 con focus sulla sicurezza

      01/10/2025
      Microsoft store

      Microsoft Store è ora gratuito per sviluppatori individuali

      11/09/2025
      pcie 250watt

      Asus alimenta una RTX 5060 Ti da 250 W su uno slot PCIe potenziato

      23/09/2025
      ROG Strix B860-A Gaming

      Asus ROG Strix B860-A Gaming WiFi, motherboard per build ad alte prestazioni.

      10/08/2025
      MSI MAG Z890 Tomahawk WiFi

      MSI MAG Z890 Tomahawk WiFi: scheda madre top per Intel Ultra

      12/06/2025
      CVN Z790D5

      Colorful presenta la nuova mobo gaming CVN Z790D5 ARK FROZEN

      22/08/2024
      Epomaker HE75 Mag

      Tastiera magnetica Epomaker HE75 Mag: la scelta giusta per chi pretende il massimo spendendo poco

      23/11/2025
      Signature Slim Solar+ K980

      Logitech Signature Slim Solar+ K980: la tastiera che si ricarica con la luce

      24/09/2025
      Keys-To-Go 2

      Logitech Keys-To-Go 2: tastiera wireless per laptop, tablet e smartphone

      14/06/2025
      Logitech G515 TKL

      Logitech G515: tastiera gaming TKL sottile e versatile a prezzo accessibile

      04/06/2025
      Aluminium OS

      Aluminium OS: il progetto di Google per un computer Android con l’AI al centro

      26/11/2025

      Minisforum X1 Lite-255: un mini pc con Ryzen 7 255 e Oculink su M.2

      24/11/2025
      Epomaker HE75 Mag

      Tastiera magnetica Epomaker HE75 Mag: la scelta giusta per chi pretende il massimo spendendo poco

      23/11/2025

      Snapdragon X2 Elite: compatibilità gaming Windows al 90%

      21/11/2025
    • Tech
      1. Curiosità
      2. Eventi
      3. memory cards
      4. Powerbank
      5. Smartwatch
      6. Gadgets
      7. Bluetooth speakers
      8. Intelligenza artificiale
      9. Offerte
      10. Software
      11. View All

      Con Nano Banana, Gemini supera ChatGPT tra le app AI

      17/09/2025
      grotta lunare

      Scoperta una grotta lunare sotterranea

      16/07/2024
      Oleg Kononenko

      Oleg Kononenko: 1000 giorni nello spazio

      05/06/2024

      GPT-4 supera gli analisti finanziari nella previsione degli utili aziendali

      28/05/2024
      BYD YangWang U9 Extreme

      BYD YangWang U9 Extreme: il nuovo re della velocità tra le auto di serie

      24/09/2025
      Awe Dropping Apple

      Awe Dropping del 9 settembre 2025, Apple svela il suo futuro

      09/09/2025
      Starship Flight 10

      SpaceX Starship Flight 10: il ritorno del gigante spaziale

      27/08/2025
      Made by Google 2025

      Tutto pronto per il Made by Google 2025: il 20 agosto debutta la nuova generazione Pixel

      18/08/2025
      SSD Crucial P310 2TB

      Crucial P310 2TB SSD NVMe: storage ad alta velocità a un ottimo prezzo

      08/06/2025
      V-NAND QLC Samsung

      Il futuro dello storage è pronto: Samsung svela la V-NAND QLC da 1 Tb

      12/09/2024
      microSD SD Express

      Samsung presenta la prima microSD SD Express

      07/03/2024

      ADATA lancia il primo SSD esterno USB4 SE920

      31/10/2023
      power bank

      Power Bank cablati e wireless Qi2 : guida all’acquisto

      28/11/2025

      Anker Nano Power Bank 5K, il caricatore più sottile con MagSafe e Qi2

      26/09/2025
      Sharge ICEMAG 2

      Sharge ICEMAG 2: power bank Qi2 15W con raffreddamento attivo

      12/05/2025
      Baseus Nomos

      Baseus Nomos Power Bank: ricarica wireless veloce e sicura

      11/05/2025
      Amazfit Bip 5

      Amazfit Bip 5, uno smartwatch completo ed economico

      25/11/2025
      Honor Watch 4

      Honor Watch 4, lo smartwatch per tutti i giorni, con anima sportiva

      25/11/2025

      CMF Watch 3 Pro, lo smartwatch con ChatGPT integrato a meno di 100 euro

      24/11/2025
      Xiaomi Watch S4 47 mm

      Xiaomi Watch S4 47 mm, uno degli smartwatch più personalizzabili sul mercato

      17/11/2025
      Hollyland Lark A1

      Hollyland Lark A1: uno dei migliori microfoni lavalier per smartphone e vlogging

      28/11/2025
      Hue Bridge Pro

      Philips Hue Bridge Pro: novità e prestazioni del nuovo hub smart

      19/11/2025
      Gamesir G7 Pro

      GameSir G7 Pro: precisione e versatilità per il gaming

      08/09/2025

      Kindle Colorsoft 16 GB perfetto per manga, fumetti e riviste, ora in offerta su Amazon

      27/08/2025

      JBL Boombox 4: speaker Bluetooth con AI e USB-C lossless

      19/09/2025
      Ultimate Ears EVERBOOM

      Ultimate Ears Everboom: audio a 360 gradi, design solido e 20 ore di autonomia

      09/08/2025
      EarFun Uboom L

      EarFun UBoom L, l’altoparlante economico, pratico e di qualità

      27/07/2025
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      25/07/2025
      Claude Opus 4.5

      Anthropic lancia Claude Opus 4.5 e tre nuove funzionalità per sviluppatori

      25/11/2025
      AMD

      ZAYA1: il primo modello AI su larga scala addestrato solo su infrastruttura AMD

      25/11/2025
      antica roma generata con Nano Banana Pro

      Nano Banana Pro, il nuovo modello generativo di immagini di Google

      21/11/2025
      Gemini 3 Pro Preview

      Gemini 3 Pro Preview: il nuovo modello Google arriva su AI Studio

      18/11/2025
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      25/07/2025
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      nubia z60 ultra

      Offerte Black Friday Nubia: telefoni premium a prezzi convenienti

      22/11/2024
      Scream Fest 2024

      Steam Scream Fest 2024: sconti horror per Halloween

      29/10/2024

      WhatsApp introduce le chiavi di accesso per backup sicuri

      30/10/2025
      servo motore rendering

      Servo: il nuovo motore di navigazione scritto in Rust

      21/10/2025

      Google Search cambia: ora puoi nascondere gli annunci, ma solo dopo averli visti

      14/10/2025
      Epic Games

      Con iOS 18.6 installare Epic Games Store su iPhone è più semplice

      01/10/2025
      power bank

      Power Bank cablati e wireless Qi2 : guida all’acquisto

      28/11/2025
      Cubot KingKong Mini 4

      Cubot KingKong Mini 4: un piccolo smartphone ultra resistente

      26/11/2025
      Claude Opus 4.5

      Anthropic lancia Claude Opus 4.5 e tre nuove funzionalità per sviluppatori

      25/11/2025
      AMD

      ZAYA1: il primo modello AI su larga scala addestrato solo su infrastruttura AMD

      25/11/2025
    • Mobiles
      1. Smartphones
      2. View All
      Cubot KingKong Mini 4

      Cubot KingKong Mini 4: un piccolo smartphone ultra resistente

      26/11/2025
      Honor 400 Pro

      Honor 400 Pro: hardware da top di gamma con aggiornamenti fino al 2031

      22/11/2025

      Motorola Razr 60: il migliore pieghevole entry-level

      11/11/2025

      Motorola Edge 70 lo smartphone ultra-sottile che sfida Samsung e Apple

      04/11/2025

      Samsung Galaxy Tab S10 Lite, un tablet mid-range versatile e completo

      25/11/2025

      Apple sta espandendo la connettività satellitare su iPhone

      10/11/2025
      Android

      Vulnerabilità Android 0-Click: CVE-2025-48593

      04/11/2025
      OPPO Pad SE

      OPPO Pad SE: tablet economico con autonomia record e corpo in alluminio

      04/11/2025
    • Musica
      1. Cuffie
      2. DAC
      3. hi-fi
      4. Teoria
      5. View All
      Space Travel 2 Ultra

      Moondrop Space Travel 2 Ultra : TWS economici con driver planare, LDAC e ANC

      12/11/2025
      Moondrop Pill

      Moondrop Pill: auricolari a clip OWS dal design fuori dagli schemi e suono piacevole

      11/11/2025

      Baseus BH1 Lite, con Bluetooth 6.0 e 80 ore di autonomia, un alleato quotidiano

      06/11/2025

      OPPO Enco Air4, auricolari economici per sport, lavoro e intrattenimento

      03/11/2025
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      18/08/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      FiiO BTR15

      FiiO BTR15: DAC Bluetooth al prezzo più basso di sempre

      17/05/2025
      DAC ADI-2 DAC FS

      Cosa è un DAC audio

      26/10/2024
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      18/08/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      Focal Aria 926

      Componenti per un ottimo impianto stereo

      31/07/2024

      Garmin acquista JL Audio

      16/08/2023
      truffa phishing zalando

      Truffa phishing: in regalo la gift card Zalando da 150€

      06/12/2024
      sim ed esim

      Differenza tra SIM fisica ed eSIM: vantaggi e sicurezza

      02/11/2024

      Malware: cosa sono e come difendersi

      19/10/2024
      crittografia a cosa serve

      Crittografia, come funziona e perchè dobbiamo utilizzarla

      16/10/2024
      Space Travel 2 Ultra

      Moondrop Space Travel 2 Ultra : TWS economici con driver planare, LDAC e ANC

      12/11/2025
      Moondrop Pill

      Moondrop Pill: auricolari a clip OWS dal design fuori dagli schemi e suono piacevole

      11/11/2025

      Baseus BH1 Lite, con Bluetooth 6.0 e 80 ore di autonomia, un alleato quotidiano

      06/11/2025

      OPPO Enco Air4, auricolari economici per sport, lavoro e intrattenimento

      03/11/2025
    • Lifestyle
      1. Criptovalute
      2. EV
      3. Gaming
      4. Trekking
      5. Scienze
      6. View All
      Alpha Arena : trading ai bot

      Alpha Arena : sfida tra modelli AI nel trading di criptovalute

      20/10/2025
      Coinbase

      Coinbase colpita da attacco informatico e minaccia di riscatto

      15/05/2025
      coinbase

      Coinbase : acquisti cripto tramite Apple Pay

      03/12/2024
      criptovalute

      Criptovalute: cosa sono e come funzionano le monete virtuali

      19/10/2024
      Geely Xingyuan

      Auto elettriche: settembre 2025 segna un record con 2,1 milioni di unità vendute

      15/10/2025
      BYD YangWang U9 Extreme

      BYD YangWang U9 Extreme: il nuovo re della velocità tra le auto di serie

      24/09/2025
      Volkswagen ID.1

      Volkswagen ID.1: l’auto elettrica da 20000 euro arriva nel 2027

      05/02/2025
      microvast

      Microvast: l’innovazione nelle batterie allo stato solido

      13/01/2025
      universe for sale

      Universe for Sale: un viaggio narrativo tra universi in miniatura e misteri cosmici

      27/11/2025
      RedMagic Astra

      RedMagic Astra : un tablet compatto da battaglia per gamer nomadi

      21/11/2025
      zoeti

      Zoeti in regalo su Epic Games

      20/11/2025
      Godzilla Voxel Wars

      Godzilla Voxel Wars in regalo su Epic Games

      20/11/2025
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      8a Scarpinata della Teverina

      A spasso per i sentieri: 8a Scarpinata della Teverina

      14/05/2024
      Valli e Calanchi

      A spasso per i sentieri: 1a Valli e Calanchi

      27/09/2023
      Maternum Marathon 2023

      A spasso per i sentieri: la 2a edizione di Maternum Marathon

      13/06/2023
      urano

      Le lune esterne di Urano Titania e Oberon, sono scure sul lato anteriore.

      19/06/2025
      Muon g-2

      L’anomalia Muon g-2 segue le leggi del Modello Standard

      13/06/2025
      Neuroplatform finalspark

      Neuroplatform, piattaforma online alimentata dal primo processore biologico al mondo

      27/05/2024
      AlphaFold 3 di Google DeepMind

      AlphaFold 3 di Google DeepMind

      08/05/2024
      Skechers

      Skechers GO RUN Elevate 2.0, scarpe per bambini con AirTag

      21/11/2025
      hallowen 2025

      Halloween 2025: la nostra selezione di film horror da vedere

      30/10/2025
      A House of Dynamite

      A House of Dynamite: il thriller di Kathryn Bigelow che divide e inquieta

      28/10/2025
      digiuno

      Il digiuno come strategia per rigenerare il sangue e rallentare l’invecchiamento

      27/10/2025
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Home»Tech»Perfctl: una minaccia silenziosa ai server Linux
    Tech

    Perfctl: una minaccia silenziosa ai server Linux

    Allarme sicurezza per i server Linux: Perfctl, il malware persistente che da tre anni sfida il rilevamento e compromette risorse attraverso cryptomining e proxy-jacking
    GrazianoGraziano04/10/2024Updated:04/10/202406 Mins Read103 Views
    Share Twitter Facebook Pinterest Reddit Telegram WhatsApp Email
    Perfctl malware
    Share
    Facebook Twitter Pinterest Reddit Telegram WhatsApp Email Threads

    Dal 2021, un malware noto come “Perfctl” ha infettato migliaia di server Linux in tutto il mondo. Questo malware è stato scoperto dagli esperti di sicurezza di Aqua Security; hanno evidenziato come il malware possa sfruttare oltre 20.000 tipi di configurazioni errate nei server Linux.

    Perfctl malware

    La sua capacità di rimanere nascosto e persistente rende Perfctl particolarmente difficile da rilevare e rimuovere. Utilizzando un rootkit, il malware si nasconde efficacemente dai sistemi operativi e dagli strumenti di amministrazione; sospende le sue attività quando viene rilevata l’attività di nuovi login. Inoltre, comunica internamente tramite socket Unix ed esternamente attraverso la rete TOR; questo garantisce un alto livello di anonimato per gli attaccanti.

    L’impatto principale di questo malware è il cryptomining non autorizzato; con l’esecuzione di un miner Monero (XMRIG) che sfrutta le risorse della CPU del server infetto. In alcune varianti è stato osservato anche il proxy-jacking, ovvero la condivisione non autorizzata della larghezza di banda inutilizzata.

    Analizzando i rapporti tecnici, emerge un quadro complesso di questa minaccia e delle sfide che pone per la sicurezza dei server Linux. In questo articolo esamineremo nel dettaglio il funzionamento di Perfctl, il suo impatto e le possibili contromisure.

    Perfctl, un malware elusivo

    Perfctl si distingue per la sua natura poliedrica e le sofisticate tecniche di evasione. Il malware sfrutta oltre 20.000 tipi di configurazioni errate nei server Linux per ottenere l’accesso iniziale. Una volta infiltratosi nel sistema, utilizza un rootkit per nascondere la propria presenza.

    La comunicazione interna avviene tramite socket Unix, mentre quella esterna sfrutta la rete Tor per l’anonimato. Dopo l’esecuzione, Perfctl elimina il proprio binario e continua a operare in background come servizio.

    Si copia inoltre dalla memoria in varie posizioni sul disco; utilizza nomi ingannevoli per confondersi con i normali processi di sistema. Queste tecniche rendono estremamente difficile rilevare e rimuovere completamente l’infezione.

    Inoltre il malware interrompe le attività quando viene rilevato un nuovo accesso nel sistema; questo rende estremamente difficile la sua individuazione. Alcuni amministratori su Reddit hanno anche segnalato che Perfctl tende a riapparire dopo essere stato apparentemente rimosso; suggerendo che i suoi meccanismi di persistenza siano altamente efficaci.

    Il malware modifica anche lo script /.profile per garantirsi l’esecuzione ad ogni login; inoltre mantiene il controllo terminando eventuali malware concorrenti (!). In alcuni casi tenta di sfruttare la vulnerabilità Polkit (CVE-2021-4043) per elevare i privilegi.

    Vettori di infezione e diffusione

    L’analisi dei ricercatori di Aqua Security ha evidenziato che Perfctl sfrutta principalmente configurazioni errate e vulnerabilità note per diffondersi. In particolare, è stata osservata l’exploitation della CVE-2023-33426, una vulnerabilità critica in Apache RocketMQ corretta lo scorso anno.

    Il malware utilizza una lista di quasi 20.000 percorsi per tentare di accedere a file di configurazione esposti erroneamente. Una volta ottenuto l’accesso, scarica il payload principale da server già compromessi utilizzati come canali di distribuzione anonimi.

    Credits : aquasec.com

    Il payload viene poi eseguito con tecniche di offuscamento per eludere i controlli di sicurezza. La capacità di sfruttare una così vasta gamma di misconfigurazioni rende Perfctl una minaccia per qualsiasi server Linux connesso a Internet. Secondo le stime dei ricercatori, milioni di sistemi potrebbero essere potenzialmente a rischio, con migliaia già compromessi. La natura elusiva del malware e l’uso di tecniche anti-analisi hanno permesso a Perfctl di rimanere attivo per almeno tre anni prima di essere individuato. Ciò evidenzia la necessità di una maggiore attenzione alla configurazione sicura dei server e al monitoraggio proattivo delle attività sospette.

    Impatto e rilevamento

    L’impatto principale di Perfctl è il cryptomining non autorizzato, che comporta un consumo eccessivo di risorse CPU e potenziali rallentamenti del sistema. Tuttavia, le capacità del malware vanno oltre il semplice mining. La presenza di funzionalità di proxy-jacking indica la possibilità di abusi della larghezza di banda e potenziali rischi per la privacy e la sicurezza della rete.

    Inoltre, le tecniche di persistenza e le capacità di rootkit rendono Perfctl una potenziale backdoor per ulteriori attività malevole. Il rilevamento di questo malware rappresenta una sfida significativa a causa delle sue avanzate tecniche di evasione.

    Files rilasciati o scritti su disco : Credits Aquasec

    Tuttavia, ci sono alcuni indicatori che possono segnalarne la presenza. Picchi insoliti di utilizzo della CPU, rallentamenti improvvisi del sistema e la presenza di file sospetti nelle directory /tmp, /usr e /root sono segnali da monitorare.

    È importante controllare anche eventuali modifiche a file critici come ~/.profile e /etc/ld.so.preload. L’analisi del traffico di rete può rivelare comunicazioni Tor o connessioni a pool di cryptomining noti. I ricercatori consigliano inoltre di monitorare la presenza di binari sospetti con nomi come perfctl, sh, libpprocps.so o libfsnkdev.so. È cruciale anche monitorare il traffico di rete per comunicazioni basate su TOR e connessioni in uscita verso pool di mining o servizi di proxy-jacking.

    L’utilizzo di strumenti di monitoraggio dell’integrità dei file (Paessler PRTG,Tripwire Enterprise,OSSEC ed altri) e di analisi comportamentale (Aqua Security, VirusTotal, Hybrid Analysis, Cuckoo Sandbox ed altri) può aiutare a rilevare le attività anomale associate a Perfctl.

    Strategie di mitigazione e prevenzione

    Per proteggere i sistemi Linux da minacce come Perfctl, è fondamentale adottare un approccio di sicurezza stratificato. Innanzitutto, è essenziale mantenere aggiornati tutti i software e le librerie di sistema, applicando tempestivamente le patch di sicurezza. In particolare applicazioni rivolte a Internet come server RocketMQ e CVE-2021-4043 (Polkit) . La restrizione dell’esecuzione di file in directory scrivibili come /tmp può limitare le capacità del malware. Imposta noexec su on in /tmp, /dev/shm e altre directory scrivibili per impedire al malware di eseguire file binari direttamente da queste posizioni.

    È consigliabile disabilitare i servizi non necessari, in particolare quelli che espongono il sistema a Internet. L’implementazione di una gestione rigorosa dei privilegi, con l’uso di controlli di accesso basati sui ruoli (RBAC), può limitare i danni in caso di compromissione.

    La segmentazione della rete e l’uso di firewall per limitare le connessioni in uscita, specialmente verso la rete Tor o pool di cryptomining noti, sono ulteriori misure preventive efficaci. L’impiego di strumenti di protezione runtime avanzati, in grado di rilevare rootkit e malware, può fornire un ulteriore livello di difesa.

    È inoltre fondamentale implementare un robusto sistema di monitoraggio e logging, con particolare attenzione ai picchi di utilizzo delle risorse e alle modifiche dei file di sistema critici.

    Malware Perfctl : conclusioni

    Il malware Perfctl rappresenta una minaccia significativa per i server Linux a livello globale, evidenziando la necessità di misure di sicurezza robuste e monitoraggio costante. La capacità di questo malware di rimanere nascosto e persistere per almeno tre anni senza essere rilevato sottolinea l’importanza di un approccio proattivo alla sicurezza.

    La vasta gamma di configurazioni errate sfruttate da Perfctl sottolinea l’importanza di una corretta configurazione e manutenzione dei server Linux. Non si tratta solo di applicare patch, ma di adottare un approccio che includa hardening del sistema, monitoraggio continuo e risposta rapida agli incidenti.

    aqua AquaSecTeam blog cve Linux malware news picks polkit RocketMQ server sicurezza Stealth tech tecnologia
    Seguici su X (Twitter) Seguici su Bluesky Seguici su WhatsApp
    Share. Facebook Twitter Pinterest
    Previous ArticleApple: nuova ricarica rapida sui modelli di iPhone 16
    Next Article Google Lens: ricerche vocali e video con AI Gemini
    Avatar photo
    Graziano
    • Website

    Giornalista e recensore tech per Gomoot. Ho visto l'informatica nascere con il C64 e oggi seguo con lo stesso entusiasmo l'evoluzione verso mini PC e desktop SFF. Fuori dal lavoro, le mie passioni sono: i film, il trekking, la bici e la corsa. Ma non disdegno mai una buona sessione di gaming 🎮 o programmazione – è il mio modo per ricaricarmi !

    Articoli collegati

    mastodon
    Tech

    Mastodon: Eugen Rochko lascia il ruolo di CEO e la piattaforma diventa non profit

    18/11/2025125 Views
    Unreal Engine 5.7
    Tech

    Unreal Engine 5.7: Nanite Foliage, Substrate e PCG

    14/11/202517 Views
    Digital Omnibus UE
    Intelligenza artificiale

    Digital Omnibus UE: la semplificazione AI demolirà il GDPR

    10/11/202523 Views
    Add A Comment
    Leave A Reply Cancel Reply

    Ultimi articoli
    power bank

    Power Bank cablati e wireless Qi2 : guida all’acquisto

    28/11/2025
    Hollyland Lark A1

    Hollyland Lark A1: uno dei migliori microfoni lavalier per smartphone e vlogging

    28/11/2025
    universe for sale

    Universe for Sale: un viaggio narrativo tra universi in miniatura e misteri cosmici

    27/11/2025
    Cubot KingKong Mini 4

    Cubot KingKong Mini 4: un piccolo smartphone ultra resistente

    26/11/202515 Views
    Aluminium OS

    Aluminium OS: il progetto di Google per un computer Android con l’AI al centro

    26/11/2025
    Amazfit Bip 5

    Amazfit Bip 5, uno smartwatch completo ed economico

    25/11/2025544 Views
    Gomoot : tecnologia e lifestyle
    Mastodon WhatsApp X (Twitter) Instagram Threads
    • Home
    • Tech
    • Mobiles
    • Contatti
    • Privacy
    • ABOUT
    © 2025 GOMOOT.COM

    Type above and press Enter to search. Press Esc to cancel.

    Sign In or Register

    Welcome Back!

    Login to your account below.

    Continua con Google

    Lost password?