Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2007, 23:48   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
La più grande botnet è in affitto

mercoledì 31 ottobre 2007

Roma - Il far west telematico di Zar Putin genera l'ennesimo prodigio nel campo della criminalità applicata alle nuove tecnologie. Non bastasse aver lasciato le mani libere al cartello di Russian Business Network, il cyber-crimine made in Russia pare disponga del più importante iper-mercato di PC infetti, in cui il malintenzionato di turno entra, decide il numero di sistemi da utilizzare per il suo attacco e paga pochi centesimi a PC. Il tutto certificato da relativa fattura con il log delle attività dei PC gestiti illegalmente da remoto.

Non è una nuova frontiera, l'affitto di botnet di PC zombificati, ma lo è sicuramente il fatto che cracker e virus writer non sembrino più temere conseguenze di certe azioni e le svolgano quindi alla luce del sole, o quasi. Tutto questo emerge da uno studio di alcuni esperti di sicurezza, rimasti anonimi "per - spiegano - non mettere a rischio il lavoro di intelligence condotto online". Durante le loro indagini, gli investigatori si sono imbattuti in loads.cc, sito web apparentemente innocuo e "pulito", con ogni probabilità ospitato in territorio russo, senza virus o malware, ma che ad una occhiata più approfondita si rivela essere un vero e proprio centro di controllo di infezioni personalizzate.

Scovato durante analisi forensi condotte su alcuni server ripieni di malware, il sito è descritto dai ricercatori come l'ennesimo esempio di cracking come forma di servizio, in grado di affiancare i "prodotti" attualmente esistenti e viatico ideale per far entrare nel profittevole mondo del cyber-crimine i malintenzionati tecnologicamente meno capaci.


Dietro loads.cc opera una enorme botnet, composta da svariati milioni di PC infetti alla totale mercé dei criminali che ne detengono il controllo. Tali criminali sono in grado di fornire in tempo reale lo stato della rete, il numero dei PC zombie al suo interno e la loro localizzazione. Informazioni che vengono prontamente girate agli interessati: il criminale non-tecnologico paga 20 centesimi di dollari a bot o per ogni sistema infettato con successo, sceglie l'estensione della sotto-rete da avere a sua disposizione e infine il tipo di attacco personalizzato che intende spargere in rete.

È possibile pagare in anticipo una certa cifra per un numero di bot prefissato, dicono i ricercatori, così come è consentito scegliere un particolare range di indirizzi IP, il paese attaccato o altre caratteristiche. Tutti dati che verranno regolarmente comunicati al cliente, a mo' di bolletta telefonica con allegato un elenco puntiglioso di tutte le connessioni e le attività di rete registrate.

L'obiettivo dipende dai desideri del criminale-cliente, e può variare dall'inviare spam di pillole blu e penis enlargement, all'installazione di un trojan-keylogger con cui carpire dati sensibili e informazioni finanziarie riservate sui sistemi infetti, per giungere fino alla diffusione di nuovi tipi di malware.

Il modello di business di cui si fa promotore loads.cc crea secondo gli esperti un numero notevole di preoccupazioni. In primo luogo, la botnet è disponibile a tutti e ad un costo "popolare", aprendo la strada al cyber-crimine massificato e all'infezione multipla di dozzine di malware su uno stesso PC-zombie. In seconda istanza è facile adoperare il servizio come una sorta di campo di battaglia virtuale tra malware writer, che hanno a disposizione uno strumento in più per farsi la guerra, fare affari e provocare danni economici e morali non indifferenti agli utenti.

La iper-botnet di loads.cc rende poi ancora più inquietante l'allarme lanciato questo gennaio dal "padrino" di Internet e del protocollo TCP/IP Vinton Cerf: il tecnologo aveva stimato che il 25% di tutti i PC connessi fosse parte di una botnet, avvertendo infine sul rischio di collasso dell'intera infrastruttura di rete mondiale. Rischio già sfiorato con l'attacco ai root server dei sistemi DNS, e che casi come quello di rendono ancora più verosimile.

Alfonso Maruccia


Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Niente iPhone 18 base nel 2026? Ecco la ...
Tinder introduce la scansione dell'iride...
Google sta per aggiungere luci colorate ...
PS6 potrebbe offrire prestazioni tre vol...
SK hynix ha avviato la produzione di mod...
Microsoft non ha pace sul Menu Start di ...
Cinque robot aspirapolvere e lavapavimen...
De'Longhi Tasciugo AriaDry: il deumidifi...
Robot più veloci dell'uomo: la me...
Palantir-manifesto, tra tecnologia e ide...
Classifica Amazon top 10 sconvolta: nuov...
DRAM, domanda fuori controllo: produzion...
HUDIMM e HSODIMM: la risposta dell'indus...
Il riconoscimento facciale è un'a...
Un affare pazzesco, finché dura o...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v