Aggiornamenti recenti Dicembre 18th, 2025 2:12 PM
Mag 03, 2017 Marco Schiaffino In evidenza, News, Prodotto, RSS, Tecnologia 0
Shodan è un servizio utile e (diciamocelo) terribilmente divertente. È pensato per consentire ricerche online che individuano e tracciano dispositivi (computer, server e qualsiasi altro aggeggio connesso a Internet) filtrandoli attraverso parametri specifici.
I ricercatori di sicurezza (e noi stessi) lo usano per farsi un’idea, per esempio, del numero di dispositivi online che sono vulnerabili a uno specifico tipo di attacco, come quello portato dall’ormai celebre worm Mirai.
Ora, però, Shodan offre un servizio ulteriore, che segna un balzo in avanti in questo tipo di analisi. Grazie alla collaborazione con Recorded Future, società attiva nel settore della sicurezza informatica, ha infatti inaugurato un nuovo servizio che consente di tracciare i server Command and Control (C&C) usati dai cyber-criminali per controllare a distanza i computer infetti.
Il servizio si chiama Malware Hunter e sfrutta un principio tutto sommato semplice: quello di ingannare i server Command and Control facendogli credere che il servizio di Shodan sia un computer infetto. Per utilizzarlo è necessario registrarsi al servizio (la creazione dell’account è gratuita).

Tutta la potenza di Shodan al servizio della classificazione dei server C&C gestiti dai pirati. Ci sarà da divertirsi…
Il trucchetto è possibile grazie al know-how dei ricercatori di Recorded Future, che hanno messo a disposizione di Shodan un database con le caratteristiche relative ai vari tipi di RAT (Remote Access Trojan) individuati su Internet.
I server di Shodan, in pratica, inviano una richiesta di collegamento confezionata ad hoc in modo che il server C&C pensi di avere a che fare con un computer compromesso da un trojan. Quando risponde, viene “schedato” e catalogato.
Lo strumento, c’è da scommetterci, farà la felicità di molti ricercatori che operano nell’ambito della sicurezza e anche di qualche appassionato che vuole togliersi lo sfizio di dare un’occhiata alla mappa del cyber-crimine nel mondo.
Il database, per il momento, comprende un campionario di più di 10 RAT e ha permesso di individuare oltre 3.000 server C&C attualmente attivi. Per curiosità, possiamo segnalare il fatto che, secondo i dati forniti da Shodan, nel nostro paese al momento ce ne sono attivi 18.
Lug 04, 2023 0
Feb 16, 2023 0
Gen 11, 2023 0
Dic 09, 2021 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
