Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Botnet invisibili con il C2 basato su Gmail? La ricerca di HackerHood di RHC mostra come questo sia possibile

Botnet invisibili con il C2 basato su Gmail? La ricerca di HackerHood di RHC mostra come questo sia possibile

13 Ottobre 2023 07:48

Nell’era digitale, i computer, gli smartphone e i dispositivi IoT (Internet delle cose) hanno reso la nostra vita sempre più connessa alla rete. Tuttavia, questa interconnessione presenta anche rischi significativi legati alla sicurezza informatica. Un’infrastruttura di Comando e Controllo (C&C) rappresenta il cervello dietro a moltissime reti di botnet e delle attività malevole online.

Si parla anche spesso del termine Living off the Land (LotL), ovvero eseguire un attacco informatico utilizzando software e funzioni legittimi disponibili nel sistema per eseguire azioni dannose su di esso. E cosa ci sarebbe di più “malefico” di utilizzare un account Gmail come server di Commando & Controllo? Quanti sistemi di sicurezza riuscirebbero a rilevare la minaccia?

In questa ricerca che rilasceremo a breve svolta da HackerHood (il gruppo hacker di Red Hot Cyber), Giuseppe Longobardi che ci regalerà una Proof of concept (PoC) sull’utilizzo di un account Gmail come server C2.

La Nascita delle Minacce Cibernetiche

Negli ultimi anni, le minacce informatiche hanno raggiunto livelli senza precedenti. Gli hacker, noti anche come attaccanti, possono utilizzare una rete di dispositivi infettati, noti come “bot”, per orchestrare attacchi sofisticati su scala globale.

Questi attacchi possono coinvolgere computer, server, smartphone, stampanti e dispositivi IoT, creando un’infrastruttura malevola che può danneggiare la privacy e la sicurezza delle persone e delle organizzazioni.

Architettura delle Minacce Cibernetiche

Un’infrastruttura di Comando e Controllo è il cuore di queste minacce. Questo elemento risulta fondamentale e consente agli attaccanti di inviare comandi ai bot e di ricevere dati da loro senza essere scoperti.

Per evitare la rilevazione, gli attaccanti spesso usano tecniche di anonimato e occultamento, tra cui l’uso di VPN, reti Tor o servizi di fast-flux per nascondere i loro messaggi e la loro posizione. Nel tempo si sono visti anche segni di Steganografia all’interno dei protocolli di comunicazione per evitare il rilevamento dei server C2 dagli endpoint.

Tuttavia, la crescente consapevolezza delle minacce cibernetiche ha reso queste tecniche sempre più difficili da nascondere.

Una Soluzione Innovativa: Utilizzare le Email per Fini Malevoli

La ricerca svolta da HackerHood presenta una soluzione innovativa per bypassare le misure di sicurezza più diffuse nelle aziende. Questa soluzione sfrutta un canale di comunicazione noto e ampiamente utilizzato, rendendolo difficile da bloccare. Il canale in questione è Gmail, uno dei provider di posta elettronica più diffusi al mondo.

L’uso delle email come canale criptato tra i bot e i server C&C consente agli attaccanti di comunicare senza mai farli entrare in contatto diretto. Questo rende difficile la rilevazione degli attacchi, poiché il traffico apparentemente sembra costituito da email legittime.

L’Architettura della Soluzione

Nella soluzione proposta, sia il server C&C che i client sono pilotati da semplici script scritti in Python, mentre il canale di comunicazione è costituito da Gmail. Questa scelta si basa su vari motivi, tra cui la difficoltà di rilevare il traffico delle email in uscita e l’uso di moderne implementazioni di crittografia.

Grazie a questa architettura, gli attaccanti possono comunicare con i bot senza mai esporre il server C&C. Inoltre, la soluzione proposta include una serie di tecniche di occultamento, compresi diversi livelli di crittografia storica, per rendere ancora più difficile la rilevazione.

Conclusioni

L’aumento della consapevolezza sulla sicurezza informatica è essenziale per difendersi dalle minacce digitali in continua evoluzione. Gli attaccanti si affidano a infrastrutture di C&C sofisticate, ma la comprensione di tali sistemi può aiutarci a sviluppare difese più efficaci.

La soluzione proposta dimostra come gli attaccanti possano sfruttare canali di comunicazione noti come Gmail per condurre attacchi invisibili. La consapevolezza è la chiave per proteggere i nostri dati e la nostra privacy in un mondo sempre più connesso.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Chiara Nardini 2025 3 300x300
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.
Aree di competenza: Cyber threat Intelligence, Incident Response, sicurezza nazionale, divulgazione

Articoli in evidenza

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…

Immagine del sitoVulnerabilità
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa
Massimiliano Brolli - 02/02/2026

È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei bug 0-day.…

Immagine del sitoInnovazione
Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo)
Silvia Felici - 01/02/2026

Venerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…

Immagine del sitoCyber News
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Silvia Felici - 31/01/2026

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…