Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Dic 18, 2024 Valentina Caruso Minacce, News 0
La Germania compie un passo significativo nella lotta al crimine informatico. Il Bundesamt für Sicherheit in der Informationstechnik (BSI), l’Agenzia Federale per la Sicurezza Informatica, ha annunciato di aver bloccato l’operazione BADBOX. Si tratta di un sofisticato attacco malware che ha compromesso almeno 30.000 dispositivi connessi a Internet e venduti nel Paese UE.
BADBOX è stato rilevato su dispositivi come cornici digitali, media player e device per lo streaming multimediale. Si sospetta, però, che anche smartphone e tablet siano coinvolti. Tutti questi dispositivi, accomunati da versioni obsolete di Android, sarebbero stati distribuiti con malware preinstallato.
Grazie all’uso del sinkholing, il BSI ha interrotto le comunicazioni tra i dispositivi infetti e i loro server di comando e controllo, isolando efficacemente la minaccia. In pratica, il sinkholing re-indirizza tutto il traffico proveniente dagli IP malevoli, spostandolo verso server appositamente messi a disposizione per smaltirlo.
Documentata per la prima volta nell’ottobre 2023 dal team di ricerca Satori Threat Intelligence di HUMAN, BADBOX è stata definita una “operazione complessa”, basata su falle nella supply chain di dispositivi Android economici e di marchi poco noti. Il malware principale, Triada, consente di raccogliere dati sensibili, come codici di autenticazione, e di installare ulteriori software dannosi.
Un aspetto particolarmente preoccupante di BADBOX è la sua integrazione con un botnet per frodi pubblicitarie chiamato PEACHPIT. Questo sistema genera traffico fraudolento da app Android e iOS falsificate. “Una frode pubblicitaria in piena regola che permetteva agli operatori di guadagnare da impression fasulle generate sulle loro stesse app falsificate” ha spiegato HUMAN. Le impression rappresentano il numero di visualizzazioni.
I dispositivi compromessi da BADBOX possono essere utilizzati come proxy, oltre che per le frodi pubblicitarie. In questo modo altri criminali hanno la possibilità di instradare il traffico Internet usando i device compromessi, aggirando i controlli di sicurezza. Tali dispositivi, inoltre, possono creare account online su piattaforme come Gmail e WhatsApp. Questi ultimi mandano messaggi fraudolenti, aumentando i rischi per la privacy e la sicurezza.
Il BSI ha emesso direttive chiare ai provider di Internet con più di 100mila abbonati, ordinando loro di reindirizzare il traffico verso la sinkhole. Inoltre, l’agenzia ha invitato i consumatori a scollegare immediatamente i dispositivi sospetti dalla rete. Questo per prevenire ulteriori compromissioni.
L’operazione del BSI contro BADBOX rappresenta un esempio di eccellenza nella cybersecurity. Soprattutto, mette in luce i pericoli legati a dispositivi con firmware compromesso e supply chain vulnerabili. Consumatori e aziende dovrebbero prestare maggiore attenzione nella scelta dei dispositivi tecnologici. Come? Privilegiando quelli certificati e dotati di aggiornamenti di sicurezza regolari. La collaborazione tra agenzie governative, fornitori di tecnologia e utenti finali è essenziale per garantire un ecosistema digitale più sicuro.
Gen 18, 2019 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...