Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
10.000 euro è il costo dei Droni muniti di Raspberry PI e Pinapple per attacchi informatici alle reti WIFI

10.000 euro è il costo dei Droni muniti di Raspberry PI e Pinapple per attacchi informatici alle reti WIFI

24 Ottobre 2022 08:20

E’ arrivato il momento di installare dei radar sui tetti delle organizzazioni per l’individuazione i droni “malevoli” e abbatterli con i cannoni, come faceva Zio Paperone con il dirigibile della Banda Bassotti che voleva violare il suo deposito?

Ovviamente è una battuta. Con questo articolo cerchiamo di capire cosa hanno utilizzato gli attori malevoli per questo attacco che ha suscitato molto scalpore, anche se in effetti se ne parlava da molto tempo.

Recentemente abbiamo pubblicato un articolo che riportava che i criminali informatici, hanno utilizzato dei droni classe DJI Matrice 600 e DJI Phantom opportunamente modificati, equipaggiati con un Raspberry PI e un WIFI Pinapple per hackerare una azienda utilizzando la rete Wifi, atterrando sul tetto del palazzo.

L’attenzione su questo argomento è stata sollevato più volte in conferenze sulla sicurezza, come il Black Hat, sia negli Stati Uniti che in Europa, come abbiamo riportato nel precedente articolo fin dal 2016.

Pertanto, come spesso accade in ogni avviso di sicurezza informatica, è solo questione di tempo prima che i criminali informatici si organizzino, come è successo in questa ennesima occasione.

Ma quanto è costato l’equipaggiamento utilizzato per questo attacco informatico?

Miss World Malaysia 2010, Nadia Heng che posa accanto ad un drone DJI Matrice 600

Se parliamo dei soli droni, il più costoso è il modello DJI Matrice 600. Si tratta di un esacottero professionale che viene venduto intorno ai 6000/7000 euro. Generalmente viene utilizzato per effettuare riprese aeree professionali, pesa circa 10 kg e ha un raggio di azione di 5 km e una autonomia di circa 40 minuti di volo. Per quanto invece riguarda il DJI Phantom, i prezzi sono al di sotto dei 1000 euro.

Greg Linares, che ha riportato per primo dell’attacco informatico, ha detto che l’attacco informatico si è venuto a scoprire quando la società finanziaria attaccata (che ancora risulta sconosciuta), ha individuato un’attività insolita sulla sua pagina interna di Atlassian Confluence.

Il team di sicurezza dell’azienda ha scoperto che l’utente il cui indirizzo MAC era stato utilizzato per ottenere l’accesso parziale alla rete Wi-Fi aziendale era connesso anche a casa a diverse miglia di distanza.

Vale a dire che l’utente era attivo fuori sede ma qualcuno all’interno della portata della Wi-Fi dell’edificio stava cercando di utilizzare tale indirizzo MAC di quell’utente in modalità wireless, pertanto il sistema di monitoraggio ha attivato immediatamente un alert di sicurezza.

Prontamente il team di sicurezza dell’azienda ha quindi adottato misure per tracciare il segnale Wi-Fi e ha utilizzato un sistema Fluke per identificare il dispositivo Wi-Fi.

Un Raspberry PI 4

Da quanto è stato riportato, questo allarme ha portato “la squadra sul tetto dell’edificio, dove sono stati scoperti due droni, un DJI Matrice 600 e DJI Phantom modificati”

I due droni erano equipaggiati con kit differenti:

  • Il drone DJI Phantom era equipaggiato con un dispositivo Wi-Fi Pineapple modificato, utilizzato per i test di penetrazione all’interno della rete. Il costo potrebbe avvicinarci intorno ad un massimo di 500 euro;
  • Il drone Matrice 600, quello più costoso, trasportava una custodia che conteneva un Raspberry Pi, diverse batterie, un mini laptop GPD, un modem 4G e un altro dispositivo Wi-Fi. In questo caso il costo potrebbe essere inferiore ai 1500 euro.

Entrambi i droni erano atterrati entrambi vicino al sistema di riscaldamento e ventilazione dell’edificio, e il Matrice 600 sembrava essere danneggiato ma ancora funzionante.

Hack5 WiFi Pineapple Mark VII

Durante le indagini del team di risposta agli incidenti, è stato stabilito che il drone DJI Phantom era stato originariamente utilizzato pochi giorni prima per intercettare le credenziali di un lavoratore che accedeva alla rete Wi-Fi.

Successivamente tali informazioni sono state utilizzate attraverso gli strumenti installati sul Matrice 600 che probabilmente è sopraggiunto successivamente sul tetto dell’edificio.

Un GPD Micro PC

La Federal Aviation Administration (FAA) degli Stati Uniti D’America, richiede la registrazione di tutti i droni che pesano più di 0,55 libbre (250 grammi).

Tutti i droni della serie Phantom e il Matrice 600 della DJI, una società con sede a Shenzhen in Cina, pesano più del limite di 0,55 libbre (il DJI Matrice 600 pesa 20,9439 libbre (9,5 kg). Ovviamente è improbabile che gli attori malevoli abbiano registrato o utilizzato le loro informazioni reali per acquistare i droni.

Ora occorre comprendere il perché i criminali informatici abbiamo scelto di utilizzare un doppio drone per questo attacco.

Probabilmente il motivo è quello di evitare di lasciare un KIT costoso come quello del Matrice 600 (di circa 8000) euro fermo su un palazzo per più giorni con il rischio di essere rilevato, analizzato e distrutto. Utilizzare invece il Phantom per le fasi preliminari probabilmente è stata la scelta che la cybergang ha adottato. Inoltre, sarebbe da comprendere se l’alimentazione del Matrice 600 sarebbe riuscito ad alimentare e portare tutta l’attrezzatura presente anche sul Phantom.

Va da se, che effettuando un calcolo approssimativo, il costo completo del kit di attacco utilizzato dai criminali informatici è di circa 10.000 euro, al netto delle competenze richieste per assemblare il tutto ed effettuare un attacco di questo tipo.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…