logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Prova 01
  • Prova 02
  • Prova 03
  • Prova 04
  • Codici sconto
Periferiche di Rete

VPNFilter, l’FBI ha distrutto la botnet centrale

Recensioni
Prova 01
Prova 02
Prova 03
Prova 04
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Periferiche di Rete

VPNFilter, l’FBI ha distrutto la botnet centrale

di Redazione venerdì 25 Maggio 2018 9:20
  • 2 min
  • vai ai commenti
Più informazioni su
  • Malware
  • Periferiche di Rete

Trascorse poche ore dal rilascio del comunicato ufficiale da parte di Cisco, il Governo americano ha dichiarato di aver oscurato un dominio chiave correlato a VPNFilter, il malware botnet che ha hackerato più di 500.000 router in 54 Paesi diversi.

Il dominio in questione si chiamava ToKnowAll.com ed era collegato al server centrale di VPNFilter, che comunicava in anonimo con una grande botnet composta da router e NAS infetti. Tagliando la comunicazione con il sito, l'FBI è riuscita a mettere al sicuro buona parte dei dispositivi compromessi.

Il contrattacco dell'FBI

immagine FBI hacker

In questo modo, l'FBI ha potuto prendere il controllo del command-and-control server di VPNFilter (C&C server). Così facendo, ha potuto reindirizzare le richieste malevole verso un proprio server controllato, che ha il compito di registrare gli indirizzi IP dei dispositivi infetti e di passarli in automatico alle autorità competenti, affinché possano rimuovere il malware. Precisamente, VPNFilter è stato fermato alla prima fase.

L'FBI consiglia pertanto di riavviare i router e i NAS che sono stati compromessi, in modo da liberarli almeno dalle fasi 2 e 3. Inoltre, è consigliato disattivare l'accesso remoto del router, aggiornare il suo firmware e, possibilmente, metterlo dietro a un firewall. Le marche coinvolte, ad oggi conosciute, sono Linksys, MikroTik, Netgear, TP-Link e QNAP. Per sapere con precisione quali modelli di router sono soggetti all'hacking, si può consultare la lista pubblicata da Symantec.

Nel frattempo, sono trapelati i nomi correlati ai cybercriminali che hanno creato e diffuso il malware VPNFilter. Il comunicato ufficiale del Dipartimento di Giustizia degli Stati Uniti parla chiaro. Il dito è stato puntato contro Sofacy, un gruppo di hacker conosciuto anche con il nome Fancy Bear, a cui sono stati colpevolizzati altri attacchi di questo tipo in passato. Si fermeranno adesso? Chi lo sa.

di Redazione
venerdì 25 Maggio 2018 9:20
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Malware
  • Periferiche di Rete
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta