PDA

View Full Version : Linux sotto assedio: SSHStalker riporta in vita IRC per infettare migliaia di server


Redazione di Hardware Upg
11-02-2026, 17:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/linux-sotto-assedio-sshstalker-riporta-in-vita-irc-per-infettare-migliaia-di-server_149938.html

I ricercatori di Flare hanno scoperto SSHStalker, una botnet Linux che utilizza il protocollo IRC per il controllo dei sistemi compromessi e sfrutta vulnerabilitā risalenti al 2009-2010

Click sul link per visualizzare la notizia.

UtenteHD
11-02-2026, 17:45
Molto interessante,
visto che non si sa mai e quanto pare aumenta come malware lo scan, mi son fatto suggerire ulteriore mitigazione, ad esempio disattivare il root via SSH, limitare il root a me, ed atro. Non si sa mai e poi non mi va che il mio PC sia usato come zombie.
Grazie.

dirac_sea
12-02-2026, 06:47
La botnet sfrutta inoltre exploit per 16 CVE che prendono di mira versioni del kernel Linux datate 2009-2010, impiegati per l'escalation dei privilegi dopo la fase di brute forcing.

Questa frase non la ho ben compresa: vorrebbe significare che esistono ancora dei server Linux attivi con servizi attivi verso Internet che usano kernel di 15 anni fa?

coschizza
12-02-2026, 07:13
Questa frase non la ho ben compresa: vorrebbe significare che esistono ancora dei server Linux attivi con servizi attivi verso Internet che usano kernel di 15 anni fa?

perche ti sembrastrano? ci sono anceh persone che usano attivamente ancora windows 95 se č per questo e in campo industriale quidni critico e se č per questo pure intere ferrovie dello stato inglese usano ancora il dos si hai capito bene il dos

Alessio.16390
12-02-2026, 07:49
Stiamo parlando di attacchi brute force, sono sempre esistiti, detto questo

demone sshd su porta diversa dalla 22,
fail2ban,
magari non usare OS di millemila anni fā potrebbe aiutare.

ps: IRC non č mai morto ragazzi.

UtenteHD
12-02-2026, 08:23
Grazie ad articolo che parla di server mi sono informato ed ho verificato in effetti Linux Mint Desktop come credo molti altre distribuzioni hanno SSH disattivato, quindi questo attacco non puo' avvenire.
Nel dubbio comunque ho impostato nel file SSH il no root log e mi son fermato che ban2log ecc... non servono se SSH disattivato.
Grazie per le informazioni.

matrix83
12-02-2026, 09:49
Sta cosa la facevamo da ragazzini giā 20 anni fa. Ho ancora i bot IRC in C scritti da me. Che tra l'altro bucherebbero e funzionerebbero ancora...
E comunque IRC non č mai morto, ho ancora BNC in giro.

!fazz
12-02-2026, 10:18
Stiamo parlando di attacchi brute force, sono sempre esistiti, detto questo

demone sshd su porta diversa dalla 22,
fail2ban,
magari non usare OS di millemila anni fā potrebbe aiutare.

ps: IRC non č mai morto ragazzi.

e sarebbe ormai ora di smettere di usare ssh con le password

marcram
12-02-2026, 16:17
e sarebbe ormai ora di smettere di usare ssh con le password
In ambiente locale, ancora ancora.
Ma su internet vuol dire cercarsele...