
L’FBI ha annunciato la distruzione della botnet Moobot, composta da centinaia di router SOHO. Le autorità statunitensi hanno collegato la botnet al gruppo APT28 e affermano che è stata utilizzata per proxy di traffico dannoso, spear-phishing e furto di credenziali.
La botnet era composta da centinaia di router Ubiquiti Edge OS infettati dal malware Moobot, controllato dal gruppo APT28 (alias Fancy Bear, Forest Blizzard, Sednit). È stato riferito che gli obiettivi degli hacker erano gli Stati Uniti e altri governi, organizzazioni militari, strutture di sicurezza e aziendali.
Sui router del sistema operativo Ubiquiti Edge hackerati, l’FBI ha trovato una varietà di strumenti e artefatti, dagli script Python per raccogliere credenziali webmail e programmi per rubare digest NTLMv2, a regole di routing personalizzate che reindirizzavano il traffico di phishing all’infrastruttura desiderata.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’FBI sottolinea che il malware è stato rimosso dai dispositivi infetti nell’ambito dell’operazione Dying Ember autorizzata dal tribunale. Pertanto, le forze dell’ordine sono state in grado di ottenere l’accesso remoto ai router, eliminare Moobot e cancellare file rubati e dannosi. Anche l’accesso remoto ai dispositivi è stato bloccato per impedire agli hacker di infettarli nuovamente.
Va notato che ora i proprietari dei router possono annullare le modifiche apportate dall’FBI ripristinando i dispositivi alle impostazioni di fabbrica o accedendovi localmente. Tuttavia, le forze dell’ordine avvertono che il ripristino delle impostazioni di fabbrica può esporre i dispositivi al rischio di reinfezione.
Ricordiamo che nel gennaio di quest’anno le autorità americane hanno segnalato l’eliminazione di un’altra botnet associata al gruppo di hacker cinese Volt Typhoon. Anche questa botnet era costituita principalmente da router SOHO infetti e veniva utilizzata per eludere il rilevamento durante gli attacchi contro le infrastrutture critiche degli Stati Uniti.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...

La psicologia delle password parte proprio da qui: cercare di capire le persone prima dei sistemi. Benvenuti in “La mente dietro le password”, la rubrica che guarda alla cybersecurityda un’angol...