Smantellata+Emotet%2C+la+pi%C3%B9+pericolosa+rete+di+hacker+al+mondo
computermagazineit
/2021/01/28/smantellata-emotet-rete-hacker/amp/
News

Smantellata Emotet, la più pericolosa rete di hacker al mondo

Un’indagine congiunta di Usa, Canada e sei paesi europei ha sventato l’attività criminale di Emotet, botnet che ha rubato milioni di euro ad aziende e privati cittadini.

“Emotet takedown”, l’annuncio di Europol (image from www.europol.europa.eu)

Le forze di polizia di Usa, Canada, Regno Unito, Germania, Francia, Olanda, Lituania e Ucraina sono riuscite con un’operazione congiunta a mandare all’aria Emotet, considerato “il più pericoloso malware su piano globale”. Sequestrate le migliaia di computer che formavano la botnet, un network automatico che violava i terminali delle vittime, per venderne poi l’accesso ad altri cyber criminali.

L’operazione è stata coordinata da Europol ed Eurojust. L’agenzia di base a L’Aja ha spiegato che Emotet è uno dei più duraturi e affermati botnet utilizzati dalla criminalità digitale. Il tipo di attacco perpetrato è detto “loader” e si verifica quando un trojan permette all’attore malevolo di controllare una macchina da remoto.

POTREBBE INTERESSARTI>>>Ricarichi lo smartphone in auto? Pessima idea, ecco perché

Ecco come Emotet apriva la porta ad altri gruppi criminali “top-level”

L’infografica che spiega come agiva il botnet (image from europol.europa.eu)

Nel caso di Emotet, il veicolo dell’attacco erano email. Il messaggio di posta elettronica conteneva allegati in Word o link a documenti Word, che si spacciavano come fatture, bolle di consegna o addirittura informazioni sulla pandemia di Covid-19. Una volta aperto il file .doc, un codice nascosto installava e lanciava Emotet sul computer della vittima, di fatto lasciando aperta una breccia. Gruppi criminali erano a questo punto pronti a pagare per ottenere l’accesso ai computer delle vittime e i “servizi malware” del botnet, secondo un modello soprannominato malware-as-a-service.

Scoperto per la prima volta nel 2014 come banking trojan che rubava credenziali d’accesso agli utenti, Emotet ha causato 14,5 milioni di euro di danni solo in Germania, stando alle stime rese pubbliche dalla polizia federale tedesca. Le autorità Ucraine hanno inoltre specificato che i furti a livello globale ammontano a 2,5 miliardi di euro.

PROVA A LEGGERE ANCHE->Apple batte Amazon e Google: è il brand di maggior valore al mondo

Come proteggersi contro un attacco “Loader”

Come proteggersi da un attacco Loader (image from europol.europa.eu)

Le raccomandazioni di Europol sono quelle di tenere aggiornato il sistema operativo e il software antivirus del vostro computer. Non solo: è cruciale anche restare comunque in guardia ed evitare di aprire email sospette, tanto meno i loro allegati. Infatti, un botnet come Emotet è polimorfo, ovvero è in grado di cambiare il codice malevolo ogni volta che viene lanciato. Tale pratica rende inefficace la protezione antivirus che ovviamente non è in grado di rilevare un codice sconosciuto.

 

 

Raffaele Pigneri

Recent Posts

Gli hacker possono clonare i tuoi siti preferiti: come riconoscere quelli fake

Gli hacker utilizzano tecniche sofisticate per clonare i siti web legittimi e truffare le persone.…

2 mesi ago

Come l’Intelligenza Artificiale crea disinformazione

Il rapido sviluppo di tecnologie sempre più potenti sta letteralmente mutando non solo i nostri…

10 mesi ago

Logitech lancia la sua console, disponibile anche in Italia: caratteristiche e prezzo

Logitech si inserisce nel mercato delle console e lancia il suo nuovo modello anche in…

11 mesi ago

Cerchi uno smartphone 5G economico? Questo modello è perfetto per te

Con la dismissione della rete 3G e la diffusione della rete 5G sei alla ricerca…

12 mesi ago

Test della personalità: l’immagine che vedi prima ti dice se sei calmo o estroverso

Anche oggi ti proponiamo un nuovo divertente test della personalità. L’immagine che vedi per prima…

12 mesi ago

Google Bard, il chatbot si migliora: cosa dobbiamo aspettarci

Anche per il chatbot di casa Google battezzato Bard sono arrivati altri aggiornamenti che puntano…

12 mesi ago