Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Gen 28, 2021 Marco Schiaffino In evidenza, Malware, News, RSS, Scenario 0
Viene definito come uno dei maggiori successi mai ottenuti dalle forze di polizia nel contrasto al cyber crimine e l’entusiasmo che trasuda dal comunicato stampa pubblicato da Europol è più che giustificato: l’abbattimento della botnet Emotet rappresenta infatti un colpo storico nella lotta alla pirateria informatica.
L’operazione, che ha visto il coinvolgimento di diverse agenzie tra cui l’FBI e la britannica National Crime Agency, ha preso di mira centinaia di server che i pirati informatici utilizzavano per controllare a distanza i computer compromessi con il trojan, consentendo alle autorità di prenderne, di fatto, il controllo.
Emotet è una delle botnet più longeve e pericolose in circolazione, la cui diffusione è stata portata avanti sistematicamente attraverso tecniche di attacco che sfruttavano principalmente l’invio di documenti infetti di Word tramite messaggi email.
Il “peso” di Emotet, però, dipende anche dal fatto che i cyber criminali che gestivano le sue operazioni sono stati in grado, nel tempo, di tessere relazioni di affiliazione con altri gruppi di pirati informatici.
Emotet, in pratica, ha rappresentato per anni una sorta di vettore di attacco che consentiva ai cyber criminali di installare ulteriore malware sui computer compromessi, favorendo così la diffusione di ransomware e trojan bancari come il famigerato TrickBot.
Uno schema, quello delle affiliazioni, che assume spesso la forma del “malware as a service” e che consente ai pirati informatici di espandere il loro raggio d’azione con estrema facilità.
L’operazione messa a segno si somma ad altre azioni simili portate negli ultimi mesi, tra cui la (parziale) distruzione della già citata botnet TrickBot, di cui abbiamo parlato in questo articolo.
La vicenda, in ogni caso, conferma come le agenzie delegate alla cyber sicurezza stiano adottando sempre più spesso un approccio “proattivo”, che mira a disarticolare le organizzazioni criminali piuttosto che giocare la partita “in difesa”.
Feb 20, 2024 0
Ago 04, 2023 0
Giu 28, 2023 0
Mar 09, 2022 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...