Aggiornamenti recenti Ottobre 21st, 2025 10:31 AM
Ott 05, 2017 Marco Schiaffino Attacchi, Malware, News, RSS 0
Si chiama “DDoS on demand” ed è un modello di business in costante crescita. Il concetto è semplice: paghi qualche centinaio (o più spesso decina) di dollari e hai a disposizione un’intera botnet in grado di abbattere qualsiasi sito.
A sguazzare nell’ambiente ci sono numerosi gruppi di cyber-criminali, ma uno in particolare ha catturato l’attenzione dei ricercatori. Si tratta di Flusihoc, una botnet che dal 2015 crea numerosi grattacapi ad amministratori IT e società di sicurezza.
La botnet si diffonde attraverso l’uso di malware che prendono di mira PC con sistema Windows e viene gestita attraverso una rete di server Command and Control che consentono ai pirati informatici di utilizzare i computer compromessi per portare gli attacchi.
Secondo Arbor Networks, che ha pubblicato un report sulla diffusione della botnet, ci sarebbero al momento più di 150 server C&C attivi, in grado di scatenare attacchi DDoS con una media di trasmissione dati di 600 Mbps, più che sufficienti per “stendere” un sito sprovvisto di un sistema di mitigazione specifico.
In un caso, però, il picco del volume di dati registrato in un attacco DDoS è stato decisamente superiore, e più precisamente di 45 Gbps.
Stando alle analisi dei ricercatori di Arbor Networks, Flusihoc sarebbe una questione interamente cinese. Non solo perché il codice del malware contiene numerosi elementi scritti nella lingua della Repubblica Popolare (gli stessi ricercatori mettono in guardia dal considerarlo un indizio attendibile) ma anche perché la botnet sembra essere usata più che altro per colpire bersagli in Cina. L’ipotesi, quindi, è quella di un gruppo che agisce su commissione a livello regionale.
L’analisi, però, mette in luce anche un altro aspetto: a partire dallo scorso mese di aprile, il malware utilizzato per “reclutare” i PC all’interno della botnet è stato aggiornato con un sistema di aggiornamento che consente di installare codice aggiuntivo.
In altre parole: qualsiasi PC compromesso da Flusihoc potrebbe essere infettato con un trojan o un altro tipo di malware.
Set 17, 2025 0
Ago 25, 2025 0
Ago 13, 2025 0
Lug 29, 2025 0
Ott 21, 2025 0
Ott 20, 2025 0
Ott 20, 2025 0
Ott 17, 2025 0
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 20, 2025 0
Il Threat Research Team della compagnia di sicurezza...Ott 20, 2025 0
Nel periodo compreso tra l’11 e il 17 ottobre, il...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...