13 Dicembre 2025
HomeAttualitàStati Uniti ed Europol smantellano due enormi botnet

Stati Uniti ed Europol smantellano due enormi botnet

Sono state effettuate due importanti operazioni contro le botnet, inclusa la rimozione da parte degli Stati Uniti di quella che il Dipartimento di Giustizia ha definito “probabilmente la più grande botnet mai vista al mondo”.

Europol, nel frattempo, ha portato a termine quella che definisce la “più grande operazione mai realizzata contro le botnet”, arrestando quattro persone e bloccando 100 server.

La botnet rimossa dagli Stati Uniti ha infettato più di 19 milioni di indirizzi IP e ha causato miliardi di dollari in frodi legate alla pandemia e alla disoccupazione, oltre all’accesso a materiali sullo sfruttamento minorile, molestie, minacce di bombe e violazioni delle esportazioni.

YunHe Wang, 35 anni, cittadino cinese è stato arrestato per aver distribuito malware e creato e gestito un servizio proxy residenziale noto come 911 S5.

I criminali informatici hanno utilizzato indirizzi IP proxy acquistati da 911 S5 per nascondere i loro veri indirizzi IP e commettere un’ampia gamma di reati.

Lavorando con i nostri partner internazionali, l’FBI ha condotto un’operazione informatica congiunta e sequenziata per smantellare la botnet 911 S5, probabilmente la botnet più grande mai vista al mondo“, ha affermato il direttore dell’FBI Christopher Wray.

La botnet 911 S5 ha infettato computer in quasi 200 paesi e ha facilitato tutta una serie di crimini informatici, tra cui frodi finanziarie, furto di identità e sfruttamento minorile.

Dal 2014, 911 S5 avrebbe consentito ai criminali informatici di aggirare i sistemi di rilevamento delle frodi finanziarie e di rubare miliardi di dollari da istituti finanziari, emittenti di carte di credito e programmi di prestito federali.

A seguito dell’operazione, sono state sequestrate proprietà acquistate da Wang, tra cui diverse auto di lusso, più di una dozzina di conti bancari nazionali e internazionali, oltre due dozzine di portafogli di criptovaluta, diversi orologi da polso di lusso, 21 proprietà residenziali o di investimento e 20 domini.

La condotta qui denunciata sembra uscita da una sceneggiatura: un piano per vendere l’accesso a milioni di computer infettati da malware in tutto il mondo, consentendo ai criminali di tutto il mondo di rubare miliardi di dollari, trasmettere minacce di bombe e scambiare materiali di sfruttamento minorile, quindi utilizzando il progetto prevede quasi 100 milioni di dollari di profitti per l’acquisto di auto di lusso, orologi e beni immobili“, ha affermato Matthew Axelrod, vice segretario per l’applicazione delle norme sulle esportazioni, dell’Ufficio per l’Industria e la Sicurezza del Dipartimento del Commercio degli Stati Uniti.

Il malware ha aperto la strada ad attacchi con ransomware e altri software dannosi, con uno dei principali sospettati che ha incassato più di 69 milioni di euro in criptovaluta affittando siti di infrastrutture criminali per distribuire ransomware.

SystemBC facilitava la comunicazione anonima tra un sistema infetto e un server di comando e controllo, mentre Bumblebee, distribuito principalmente tramite campagne di phishing o siti Web compromessi, era progettato per consentire la consegna e l’esecuzione di ulteriori payload su sistemi compromessi.

SmokeLoader veniva utilizzato principalmente come downloader per installare ulteriore software dannoso sui sistemi infettati. IcedID, noto anche come BokBot, è stato inizialmente classificato come trojan bancario, ma da allora è stato ampliato per commettere altri crimini, oltre al furto di dati finanziari.

Pikabot, invece, è un trojan utilizzato per ottenere l’accesso iniziale ai computer infetti, consentendo la distribuzione di ransomware, il controllo remoto dei computer e il furto di dati.

Europol afferma che l’operazione Endgame non è finita e che verranno annunciate nuove azioni, con altri sospettati nel mirino.

Laura Antonelli
Laura Antonellihttps://www.alground.com
Esperta di diritto sul web e del mondo Microsoft, Antonella fa parte di importanti associazioni internazionali per la sicurezza delle reti e l'hardening dei sistemi.
Altri articoli

TI POSSONO INTERESSARE

Africa Corps, la nuova architettura del potere russo nel Sahel

Dal Mali emerge la trasformazione più significativa della presenza russa in Africa: un passaggio da una forza mercenaria opaca e non legata alle istituzioni...

Lazio Sostenibile: luci e ombre dell’Ecoforum 2025

Le eccellenze dei "Comuni Rifiuti Liberi" sfidano la crisi della Capitale nella decima edizione del dossier di Legambiente. Sant'Ambrogio sul Garigliano guida la rivoluzione...

Le armi del futuro: intelligenza artificiale, tecnologie emergenti e la competizione strategica tra Stati Uniti e Cina

Non si tratta di carri armati o portaerei, ma di algoritmi, chip semiconduttori e sistemi quantistici. Mentre il mondo osserva le tensioni geopolitiche tradizionali,...

ESTA, Cinque anni di social per entrare negli USA

Gli Stati Uniti vogliono conoscere cinque anni di vita online dei viaggiatori. La nuova regola su ESTA apre una fase completamente diversa nel controllo...

Russia e Cina nei cieli dell’Asia orientale: Corea del Sud e Giappone in allarme

Tensione nel Pacifico a seguito di un volo congiunto tra Mosca e Pechino. Tokyo e Seul si allertano e la preoccupazione per eventuali escalation...

La tregua, mediata da Trump, è crollata: Thailandia e Cambogia tornano a combattere

Un conflitto radicato nella storia del confine, una tregua fragile patrocinata dagli Stati Uniti e una violenza riesplosa prima che potesse essere verificata. Il ritorno...

Russia abbatte 77 droni ucraini: colpite Saratov, Rostov e Crimea

La Russia ha respinto nella notte tra il 6 e il 7 dicembre 2025 quella che le autorità di Mosca ha definito una delle...

La Germania ridisegna la leva militare: non si tratta di un ritorno al passato (per ora)

Un modello ibrido che non ripristina la coscrizione, ma costruisce un sistema di mobilitazione permanente. Berlino inaugura una nuova fase strategica, ridistribuisce il peso...

Nuova Delhi, il vertice di Modi e Putin sfida l’Occidente

Energia scontata, armi strategiche, valute alternative: il ventitreesimo vertice India Russia mostra i limiti dell’isolamento di Mosca e la nuova autonomia di Nuova Delhi. Il...