Categories: News

Il nuovo Malware Prowli infetta server, router e dispositivi IoT

Dopo la scoperta della massiccia botnet di malware VPNFilter , i ricercatori di sicurezza hanno ora scoperto un’altra enorme botnet che ha già compromesso più di 40.000 server, modem e dispositivi connessi a Internet appartenenti a un ampio numero di organizzazioni in tutto il mondo.

Scoperto dai ricercatori del team di sicurezza GuardiCore, Prowli ha già colpito più di 40.000 macchine vittima da oltre 9.000 aziende in vari settori, tra cui finanza, istruzione e organizzazioni governative.

Ecco la lista dei dispositivi e servizi infettati dal malware Prowli:

Drupal e WordPress CMS
Joomla! server che eseguono l’estensione K2
Server di backup che eseguono il software HP Data Protector
Modem DSL
Server SSH
Installazioni PhpMyAdmin
NFS Boxes
Server con porte SMB esposte
Dispositivi Internet-of-Thing (IoT) vulnerabili

Come proteggere i tuoi dispositivi da attacchi malware di tipo Prowli

Dal momento che gli aggressori utilizzano una combinazione di vulnerabilità note per i dispositivi compromessi, gli utenti devono assicurarsi che i loro sistemi siano aggiornati e utilizzino sempre password complesse.

Inoltre, gli utenti dovrebbero prendere in considerazione la possibilità di bloccare i sistemi e segmentare sistemi vulnerabili o difficili da proteggere, per separarli dal resto della loro rete.

RedazioneHJ

Share
Published by
RedazioneHJ

Recent Posts

KDE Neon 6 è disponibile!

KDE neon è stato aggiornato con KDE Frameworks 6, Plasma 6 e con tutte le…

7 ore ago

Malware per il mobile banking in crescita

Secondo Kaspersky negli ultimi 12  mesi si è registrato un aumento significativo di malware per…

2 giorni ago

L’aspiratutto del Web!

Preleva i video da YouTube, Soundcloud, Vimeo, Dailymotion… e ne estrae l’audio. Ecco come fare

4 giorni ago

Blink presenta una videocamera compatta per uso interno ed esterno

La nuova Blink Mini 2 è dotata di notifiche intelligenti abilitate alla visione computerizzata, tra…

6 giorni ago

CrowdStrike presenta una nuova ed evoluta soluzione di threat hunting per Microsoft Azure

Durante la RSA Conference 2024, evento di rilievo nel settore della sicurezza informatica, CrowdStrike ha…

1 settimana ago

Remote control e WinRAR sotto attacco

L’ultima ricerca di Kaspersky ha rivelato che gli attori delle Advanced Persistent Threat (APT) stanno…

1 settimana ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!