Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

10.000 euro è il costo dei Droni muniti di Raspberry PI e Pinapple per attacchi informatici alle reti WIFI

Redazione RHC : 24 Ottobre 2022 08:20

E’ arrivato il momento di installare dei radar sui tetti delle organizzazioni per l’individuazione i droni “malevoli” e abbatterli con i cannoni, come faceva Zio Paperone con il dirigibile della Banda Bassotti che voleva violare il suo deposito?

Ovviamente è una battuta. Con questo articolo cerchiamo di capire cosa hanno utilizzato gli attori malevoli per questo attacco che ha suscitato molto scalpore, anche se in effetti se ne parlava da molto tempo.

Recentemente abbiamo pubblicato un articolo che riportava che i criminali informatici, hanno utilizzato dei droni classe DJI Matrice 600 e DJI Phantom opportunamente modificati, equipaggiati con un Raspberry PI e un WIFI Pinapple per hackerare una azienda utilizzando la rete Wifi, atterrando sul tetto del palazzo.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    L’attenzione su questo argomento è stata sollevato più volte in conferenze sulla sicurezza, come il Black Hat, sia negli Stati Uniti che in Europa, come abbiamo riportato nel precedente articolo fin dal 2016.

    Pertanto, come spesso accade in ogni avviso di sicurezza informatica, è solo questione di tempo prima che i criminali informatici si organizzino, come è successo in questa ennesima occasione.

    Ma quanto è costato l’equipaggiamento utilizzato per questo attacco informatico?

    Miss World Malaysia 2010, Nadia Heng che posa accanto ad un drone DJI Matrice 600

    Se parliamo dei soli droni, il più costoso è il modello DJI Matrice 600. Si tratta di un esacottero professionale che viene venduto intorno ai 6000/7000 euro. Generalmente viene utilizzato per effettuare riprese aeree professionali, pesa circa 10 kg e ha un raggio di azione di 5 km e una autonomia di circa 40 minuti di volo. Per quanto invece riguarda il DJI Phantom, i prezzi sono al di sotto dei 1000 euro.

    Greg Linares, che ha riportato per primo dell’attacco informatico, ha detto che l’attacco informatico si è venuto a scoprire quando la società finanziaria attaccata (che ancora risulta sconosciuta), ha individuato un’attività insolita sulla sua pagina interna di Atlassian Confluence.

    Il team di sicurezza dell’azienda ha scoperto che l’utente il cui indirizzo MAC era stato utilizzato per ottenere l’accesso parziale alla rete Wi-Fi aziendale era connesso anche a casa a diverse miglia di distanza.

    Vale a dire che l’utente era attivo fuori sede ma qualcuno all’interno della portata della Wi-Fi dell’edificio stava cercando di utilizzare tale indirizzo MAC di quell’utente in modalità wireless, pertanto il sistema di monitoraggio ha attivato immediatamente un alert di sicurezza.

    Prontamente il team di sicurezza dell’azienda ha quindi adottato misure per tracciare il segnale Wi-Fi e ha utilizzato un sistema Fluke per identificare il dispositivo Wi-Fi.

    Un Raspberry PI 4

    Da quanto è stato riportato, questo allarme ha portato “la squadra sul tetto dell’edificio, dove sono stati scoperti due droni, un DJI Matrice 600 e DJI Phantom modificati”

    I due droni erano equipaggiati con kit differenti:

    • Il drone DJI Phantom era equipaggiato con un dispositivo Wi-Fi Pineapple modificato, utilizzato per i test di penetrazione all’interno della rete. Il costo potrebbe avvicinarci intorno ad un massimo di 500 euro;
    • Il drone Matrice 600, quello più costoso, trasportava una custodia che conteneva un Raspberry Pi, diverse batterie, un mini laptop GPD, un modem 4G e un altro dispositivo Wi-Fi. In questo caso il costo potrebbe essere inferiore ai 1500 euro.

    Entrambi i droni erano atterrati entrambi vicino al sistema di riscaldamento e ventilazione dell’edificio, e il Matrice 600 sembrava essere danneggiato ma ancora funzionante.

    Hack5 WiFi Pineapple Mark VII

    Durante le indagini del team di risposta agli incidenti, è stato stabilito che il drone DJI Phantom era stato originariamente utilizzato pochi giorni prima per intercettare le credenziali di un lavoratore che accedeva alla rete Wi-Fi.

    Successivamente tali informazioni sono state utilizzate attraverso gli strumenti installati sul Matrice 600 che probabilmente è sopraggiunto successivamente sul tetto dell’edificio.

    Un GPD Micro PC

    La Federal Aviation Administration (FAA) degli Stati Uniti D’America, richiede la registrazione di tutti i droni che pesano più di 0,55 libbre (250 grammi).

    Tutti i droni della serie Phantom e il Matrice 600 della DJI, una società con sede a Shenzhen in Cina, pesano più del limite di 0,55 libbre (il DJI Matrice 600 pesa 20,9439 libbre (9,5 kg). Ovviamente è improbabile che gli attori malevoli abbiano registrato o utilizzato le loro informazioni reali per acquistare i droni.

    Ora occorre comprendere il perché i criminali informatici abbiamo scelto di utilizzare un doppio drone per questo attacco.

    Probabilmente il motivo è quello di evitare di lasciare un KIT costoso come quello del Matrice 600 (di circa 8000) euro fermo su un palazzo per più giorni con il rischio di essere rilevato, analizzato e distrutto. Utilizzare invece il Phantom per le fasi preliminari probabilmente è stata la scelta che la cybergang ha adottato. Inoltre, sarebbe da comprendere se l’alimentazione del Matrice 600 sarebbe riuscito ad alimentare e portare tutta l’attrezzatura presente anche sul Phantom.

    Va da se, che effettuando un calcolo approssimativo, il costo completo del kit di attacco utilizzato dai criminali informatici è di circa 10.000 euro, al netto delle competenze richieste per assemblare il tutto ed effettuare un attacco di questo tipo.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Attenti italiani! Una Finta Multa da pagare tramite PagoPA vuole svuotarti il conto

    Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...

    Italia sarai pronta al Blackout Digitale? Dopo La Spagna l’attacco informatico alla NS Power

    Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...

    Sicurezza è Lavoro: dal cantiere al cloud, dobbiamo proteggere chi costruisce l’Italia!

    1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...

    Buon World Password Day! Tra MIT, Hacker, Infostealer e MFA. Perchè sono così vulnerabili

    Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...

    Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false

    Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...