Operation Moonlander: neutralizzata botnet attiva dal 2004 che sfruttava router non aggiornati
Le autorità internazionali hanno smantellato una botnet attiva dal 2004 che infettava router obsoleti per offrire servizi proxy illegali. Quattro persone incriminate per un giro d'affari di 46 milioni di dollari
di Andrea Bai pubblicata il 13 Maggio 2025, alle 08:41 nel canale SicurezzaLe forze di polizia internazionale hanno smantellato una vasta rete botnet attiva almeno dal 2004 che ha compromesso migliaia di router obsoleti per offrire servizi proxy illegali, generando profitti per oltre 46 milioni di dollari.
L'azione congiunta, denominata 'Operation Moonlander', si è svolta con la collaborazione delle autorità statunitensi assieme alla Polizia Nazionale Olandese, al Servizio di Procura Pubblica dei Paesi Bassi (Openbaar Ministerie), alla Polizia Reale Tailandese e con il supporto degli analisti di Black Lotus Labs di Lumen Technologies.

Tre cittadini russi, Alexey Viktorovich Chertkov, Kirill Vladimirovich Morozov e Aleksandr Aleksandrovich Shishkin, e un cittadino kazako, Dmitriy Rubtsov, sono stati incriminati dal Dipartimento di Giustizia USA per il coinvolgimento nella creazione di due reti di proxy residenziali (Anyproxy e 5socks) traendone profitto illecito.
Gli atti depositati in tribunale mostrano che la botnet aveva compromesso vecchi router wireless in tutto il mondo con malware che consentiva l'accesso non autorizzato agli stessi dispositivi, che potevano così essere venduti come server proxy sulle due reti create dai criminali. I due domini Anyproxy.net e 5socks.net sono risultati essere gestiti da una società con sede in Virginia e ospitati su server in tutto il mondo.
L'elenco dei dispositivi piùncomunemente presi di mira dalla botnet include modelli di router Linksys e Cisco, tra cui: Linksys E1200, E2500, E1000, E4200, E1500, E300, E3200, E1550; Linksys WRT320N, WRT310N, WRT610N; Cisco M10 e Cradlepoint E100.
I servizi di Anyproxy.net e 5socks.net erano commercializzati con modelli ad abbonamento mensile, da 9,95 dollari a 110 dollari al mese in cripovaluta a seconda delle funzionalità richieste. La possibilità di connettersi ai proxy senza autenticazione e il fatto che solamente in rare situazioni questi venivano rilevati come malevoli dagli strumenti di analisi del traffico, ha reso questi proxy particolarmente adatti a nascondere una serie di attività illecite, da attacchi bruteforce a truffe pubblicitarie, passando dai DDoS.










Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Le novità ASUS per il 2026 nel settore dei PC desktop
NVIDIA ed Eli Lilly: un laboratorio AI congiunto per accelerare la scoperta dei farmaci
Un PC da gaming costa troppo? Con questa UEFI, anche avviarlo diventa un gioco impegnativo
Non solo iPhone: è questa la vera macchina da soldi di Apple
Rigenerazione territoriale: Huawei trasforma la Certosa di Padula in un hub di innovazione
Batteria e-bike a rischio incendio? L'ingenua soluzione di un utente (e i rimedi reali in vendita)
Assetto Corsa Evo: i dintorni del Nordschleife mostrati in video. La mappa arriverà nel 2026
HP pronta a introdurre memorie cinesi in Europa per combattere la crisi della DRAM?
Apple supera Samsung e conquista la leadership del mercato smartphone nel 2025 grazie agli iPhone 17
L'UE vuole il nostro feedback sull'open source: l'obiettivo è ridurre il legame con le tecnologie non europee
Polestar chiude in crescita il 2025, nuovo record di vendite annuali
Stranger Things sbarca sui device Samsung Galaxy: il nuovo tema esclusivo è a tempo
Grok finisce sotto indagine nel Regno Unito per la generazione di contenuti pornografici
Arriva in Italia il nuovo marchio iCAUR, SUV e fuoristrada dell'universo Omoda-Jaecoo
Obiettivo raggiunto: mille tablet OPPO consegnati con il supporto dell'UNESCO









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoSpero siano già al fresco a raccogliere saponette, quanto rischiano per questo scherzetto ?
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".