Aggiornamenti recenti Settembre 3rd, 2025 5:22 PM
Lug 27, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, RSS 0
Contrattempo imprevisto per i pirati informatici che gestiscono la temibile botnet Emotet. Una delle più pericolose e coriacee botnet in circolazione sta subendo un attacco devastante da parte di un vigilante che sembra intenzionato a metterla K.O.
Tutto è cominciato lo scorso 21 luglio, quando il gruppo Cryptolaemus (un team di hacker etici che sta da tempo contrastando la diffusione di Emotet) ha rilevato una curiosa azione di sabotaggio diretta alla botnet.
Emotet, in realtà, era sparita dalla circolazione per quasi cinque mesi ed è tornata a far parlare di sé la scorsa settimana. I cyber criminali che la gestiscono sono ben conosciuti nell’ambiente della cyber security, ma la loro fama non è dovuta a grandi capacità tecniche. Tutt’altro.
La botnet Emotet, piuttosto, è da sempre considerata una sorta di gigante dai piedi d’argilla. I pirati che diffondono il malware, infatti, utilizzano uno schema di diffusione che prevede l’uso di messaggi di posta elettronica che contengono allegati malevoli.
Lo schema d’infezione, però, si appoggia su una rete di siti Web compromessi (su piattaforma WordPress) che vengono usati come “contenitori” per il payload che viene scaricato al momento dell’infezione.
È proprio il sistema di controllo di questi siti Internet che rappresenta il punto debole della botnet Emotet. I pirati, infatti, per controllarli utilizzano delle Web Shell open source piuttosto elementari. Di più: secondo gli hacker di Cryptolaemus, usano sempre la stessa password.
Il misterioso vigilante, a quanto pare, avrebbe scoperto la password e avrebbe cominciato a sabotare sistematicamente tutti i siti che i cyber criminali usano come rete di supporto per distribuire il malware, sostituendo l’eseguibile che contiene il malware con delle innocue GIF animate.
Come riporta ZDNet in un articolo, questa azione avrebbe innescato una sorta di “gara” tra il vigilante (che ora sta usando una GIF di HackerMan) e i pirati informatici, che starebbero cercando di ripristinare la loro rete. Nonostante gli sforzi dei criminali, al momento la botnet funzionerebbe a un quarto delle sue abituali capacità.
Nessun indizio, invece, riguardo l’identità del misterioso vigilante. Non è escluso, però, che si tratti di un pirata informatico parte di un gruppo rivale, che abbia come unico obiettivo quello di liberare “fette di mercato” su Internet.
Ago 04, 2023 0
Mar 09, 2022 0
Mar 01, 2022 0
Gen 28, 2022 0
Set 03, 2025 0
Set 02, 2025 0
Set 01, 2025 0
Ago 29, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 03, 2025 0
Appena rilasciato e già preso di mira dagli attaccanti:...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...