Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Lug 27, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, RSS 0
Contrattempo imprevisto per i pirati informatici che gestiscono la temibile botnet Emotet. Una delle più pericolose e coriacee botnet in circolazione sta subendo un attacco devastante da parte di un vigilante che sembra intenzionato a metterla K.O.
Tutto è cominciato lo scorso 21 luglio, quando il gruppo Cryptolaemus (un team di hacker etici che sta da tempo contrastando la diffusione di Emotet) ha rilevato una curiosa azione di sabotaggio diretta alla botnet.
Emotet, in realtà, era sparita dalla circolazione per quasi cinque mesi ed è tornata a far parlare di sé la scorsa settimana. I cyber criminali che la gestiscono sono ben conosciuti nell’ambiente della cyber security, ma la loro fama non è dovuta a grandi capacità tecniche. Tutt’altro.
La botnet Emotet, piuttosto, è da sempre considerata una sorta di gigante dai piedi d’argilla. I pirati che diffondono il malware, infatti, utilizzano uno schema di diffusione che prevede l’uso di messaggi di posta elettronica che contengono allegati malevoli.
Lo schema d’infezione, però, si appoggia su una rete di siti Web compromessi (su piattaforma WordPress) che vengono usati come “contenitori” per il payload che viene scaricato al momento dell’infezione.
È proprio il sistema di controllo di questi siti Internet che rappresenta il punto debole della botnet Emotet. I pirati, infatti, per controllarli utilizzano delle Web Shell open source piuttosto elementari. Di più: secondo gli hacker di Cryptolaemus, usano sempre la stessa password.
Il misterioso vigilante, a quanto pare, avrebbe scoperto la password e avrebbe cominciato a sabotare sistematicamente tutti i siti che i cyber criminali usano come rete di supporto per distribuire il malware, sostituendo l’eseguibile che contiene il malware con delle innocue GIF animate.
Come riporta ZDNet in un articolo, questa azione avrebbe innescato una sorta di “gara” tra il vigilante (che ora sta usando una GIF di HackerMan) e i pirati informatici, che starebbero cercando di ripristinare la loro rete. Nonostante gli sforzi dei criminali, al momento la botnet funzionerebbe a un quarto delle sue abituali capacità.
Nessun indizio, invece, riguardo l’identità del misterioso vigilante. Non è escluso, però, che si tratti di un pirata informatico parte di un gruppo rivale, che abbia come unico obiettivo quello di liberare “fette di mercato” su Internet.
Ago 04, 2023 0
Mar 09, 2022 0
Mar 01, 2022 0
Gen 28, 2022 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...