Subscribe to RSS

Identificato da Trend Micro l’autore della botnet Tequila


Dallo scorso anno Trend Micro tiene sotto controllo le attività del cybercriminale responsabile di una serie di botnet messe a punto per colpire gli utenti residenti in Cile e Messico. Sebbene le due botnet Tequila e Mariachi siano state entrambe smantellate nel giugno 2010, la scorsa settimana sono riapparse in rete attività illecite provenienti dallo stesso autore. Trend Micro ha scoperto un server di comando e controllo attivo oltre a diversi altri strumenti incluso uno basato su una versione “customizzata” di “CrimePack Exploit Pack”, metodo già usato in passato da questo personaggio all’interno di botnet precedenti.

La prima botnet ad essere stata identificata da Trend Micro era stata Tequila Botnet. Sono poi seguite Mariachi Botnet e le botnet Twitter Alebrije e Mehika, queste ultime note come famiglia “Botnet PHP”.

Gli attacchi sono iniziati nel maggio 2010 quando gli utenti messicani hanno ricevuto una email contenente false “notizie” di presunte foto di nudo della madre di una bimba di quattro anni scomparsa da casa, un’esca che aveva come obiettivo fare in modo che gli utenti scaricassero e installassero un’applicazione pericolosa tramite un URL maligno.

Analizzando il caso, Trend Micro ha identificato alcune parole o termini che venivano ripetuti nel contenuto dello script usato per installare il client della botnet. All’epoca non erano indizi poi così significativi, ma di certo rappresentavano un punto di partenza per le ricerche.

Proseguendo nel loro lavoro i ricercatori Trend Micro sono andati alla caccia di un centro di comando e controllo scoprendone uno all’indirizzo http://www.botnet.BLOCKED.tk/Admin/. A questo URL hanno recuperato altre informazioni sull’autore: sulla sua pagina di login aveva infatti deciso di promuovere i suoi servizi indicando nome, indirizzo e-mail e numero del telefono cellulare!

Dal momento che avevano un nome, due indirizzi di posta elettronica e un contatto telefonico nella regione metropolitana di Guadalajara in Messico, erano in grado di risalire al cybercriminale in questione.

Naturalmente, Trend Micro ha già provveduto a segnalare il tutto alle autorità competenti, rendendosi disponibile a collaborare in caso di necessità.

Cosa sappiamo del cyber criminale messicano? Il messaggio di Trend Micro

Sembra sia nato nel 1987 e che sia uno studente del Netec abitante a Zapopan, in Messico. Trend Micro ha raccolto dettagli relativi ai suoi account Gmail e Hotmail e ha inoltre recuperato informazioni di social networking, foto, nickname e altri dati pertinenti.

Trend Micro ha deciso di non svelare completamente le informazioni relative alla sua identità, ma intende lanciare un messaggio forte ai cybercrimanali: Non siete invisibili e non siete al di sopra della legge! Così come ricorda a tutti gli utenti di Internet che chiunque agisca online, per fini buoni o cattivi che siano, lascia una traccia.

cod:85

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Volunia ritorna. Il motore italiano ora si basa su Bing

Volunia ritorna. Il motore italiano ora si basa su Bing

Abbiamo accolto qualche mese fa la novità di Volunia come il motore italiano “anti” Google, la novità della ricerca italiana che portava vento nuovo nel panorama ormai un pò schiacciato da Big G. Le critiche della prima versione di Volunia sono arrivate da tutte le parti, anche da noi per via della piattaforma usata poco

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Ricordate la voce che diceva: l’offerta pubblica iniziale di azioni Facebook (IPO) potrebbe essere ritardata? Beh, la Federal Trade Commision (FTC) ha annunciato un’indagine, a dir la verità di routine, nella prevista acquisizione di Facebook di Instagram, che potrebbe  richiedere da sei a 12 mesi, per cui un ritardo nell’IPO potrebbe essere possibile. Almeno, questo

Facebook App Center: vetrina e vendita di app online

Facebook App Center: vetrina e vendita di app online

Il modello degli App Store stanno vincendo la battaglia evolutiva del software per le imprese ed è ormai un sistema consolidato per i produttori di sistemi operativi per guadagnare, in particolare dai dispositivi mobili. Ma ora Facebook, che ha una piattaforma di social networking e non un sistema operativo proprio, ha pensato a un modo

Twitter. Hacker Anonymous attaccano account… falsi

Twitter. Hacker Anonymous attaccano account… falsi

Twitter sta indagando su 55.000 account violati, tra cui username e le combinazioni di password pubblicate online dal noto gruppo hacker Anonymous. Dettagli su account apparentemente appartenenti a spammer sono stati caricati sul sito Pastebin, un sito spesso utilizzato dagli hacker per inviare i risultati delle loro scappatelle. Gli account sono stati pubblicati in più

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette