Aggiornamenti recenti Ottobre 23rd, 2024 2:00 PM
Gen 28, 2021 Marco Schiaffino In evidenza, Malware, News, RSS, Scenario 0
Viene definito come uno dei maggiori successi mai ottenuti dalle forze di polizia nel contrasto al cyber crimine e l’entusiasmo che trasuda dal comunicato stampa pubblicato da Europol è più che giustificato: l’abbattimento della botnet Emotet rappresenta infatti un colpo storico nella lotta alla pirateria informatica.
L’operazione, che ha visto il coinvolgimento di diverse agenzie tra cui l’FBI e la britannica National Crime Agency, ha preso di mira centinaia di server che i pirati informatici utilizzavano per controllare a distanza i computer compromessi con il trojan, consentendo alle autorità di prenderne, di fatto, il controllo.
Emotet è una delle botnet più longeve e pericolose in circolazione, la cui diffusione è stata portata avanti sistematicamente attraverso tecniche di attacco che sfruttavano principalmente l’invio di documenti infetti di Word tramite messaggi email.
Il “peso” di Emotet, però, dipende anche dal fatto che i cyber criminali che gestivano le sue operazioni sono stati in grado, nel tempo, di tessere relazioni di affiliazione con altri gruppi di pirati informatici.
Emotet, in pratica, ha rappresentato per anni una sorta di vettore di attacco che consentiva ai cyber criminali di installare ulteriore malware sui computer compromessi, favorendo così la diffusione di ransomware e trojan bancari come il famigerato TrickBot.
Uno schema, quello delle affiliazioni, che assume spesso la forma del “malware as a service” e che consente ai pirati informatici di espandere il loro raggio d’azione con estrema facilità.
L’operazione messa a segno si somma ad altre azioni simili portate negli ultimi mesi, tra cui la (parziale) distruzione della già citata botnet TrickBot, di cui abbiamo parlato in questo articolo.
La vicenda, in ogni caso, conferma come le agenzie delegate alla cyber sicurezza stiano adottando sempre più spesso un approccio “proattivo”, che mira a disarticolare le organizzazioni criminali piuttosto che giocare la partita “in difesa”.
Lug 08, 2024 0
Feb 20, 2024 0
Ago 04, 2023 0
Giu 28, 2023 0
Ott 23, 2024 0
Ott 22, 2024 0
Ott 22, 2024 0
Ott 22, 2024 0
Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 22, 2024 0
Le minacce informatiche crescono in numero e complessità e...Ott 21, 2024 0
Le aziende si espandono e con esse anche i loro ambienti,...Ott 21, 2024 0
Di recente il team di Group-IB è riuscito a ottenere...Ott 17, 2024 0
Domani, 18 ottobre, è il termine per l’adeguamento...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 23, 2024 0
Un’approfondita analisi dei ricercatori di sicurezza...Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 22, 2024 0
Le minacce informatiche crescono in numero e complessità e...Ott 22, 2024 0
Casi di robot aspirapolvere hackerati sono stati denunciati...Ott 18, 2024 0
La FIDO Alliance, associazione di settore la cui missione...