Da Techup a Fotozona

Ritorna l'incubo di BlackEnergy

Ancora nessun voto
09
03 2010
antivirus - Copia.jpg

Di Raffaello De Masi

Obiettivo iniziale dell'attacco sono banche russe e ucraine

 

Un gruppo di hacker, presumibilmente russi, ha realizzato una versione più potente e sofisticata del già noto BlackEnergy Trojan che, nel 2008, produsse una serie di indefiniti danni a carico di obiettivi della Georgia, prima di essere individuato e neutralizzato.
 

Stavolta l'obiettivo sono gli istituti bancari russi e ucraini; lo riferisce Joe Sewart, ricercatore capo di SecureWorks, che racconta che già diverse credenziali bancarie sono state forzate e che il botnet ha inoltre avviato una attacco distribuito di tipo DDoS. La sofisticazione dell'attacco sta proprio nel fatto che, per bonificare i server bancari dal DDoS il livello di attenzione dei servizi di sicurezza si abbassa consentendo un più facile accesso agli account bancari.


A dispetto del nome, BlackEnergy 2 è stato completamente ridisegnato nel codice rispetto alla versione precedente, e presenta una sofisticata architettura modulare che consente facili modifiche utilizzando semplici plugin che modificano completamente l'individuabilità del malware senza necessità di accedere al codice sorgente.


Attualmente sono disponibili 3 di questi plugin ma gli specialisti temono soprattutto che questa tecnica, oltre a produrre nuovi moduli, invogli i produttori di virus a utilizzare questa nuova filosofia di produzione di malware che, sotto certi aspetti, ricorda l'infame e difficilmente individuabile ambiente dei virus polimorfi.


Nella sua relazione, Stewart ricorda che gli hacker russi, per tradizione, avevano sempre adottato un codice di comportamento che escludeva dagli attacchi nazioni appartenenti alla scomparsa Unione Sovietica. Ma i tempi sono cambiati, ricorda il ricercatore, e questo pseudocomportamento di tipo morale non ha più senso.


"Le regole sono cambiate" ricorda Stewart," e il denaro è denaro, da qualunque parte provenga; e così, regole precedentemente rispettate non hanno più alcun significato".


Finora non esiste alcun sospetto sugli autori, ma la relazione riferisce, tra le righe, che è stato possibile individuare, nel codice, alcune "impronte digitali", parti caratteristiche del codice stesso, che ricordano, in maniera sospetta, sistemi già utilizzati da un precedente autore.


Come payload supplementare, il cavallo di Troia ha la capacità di infettare workstation singole per prelevare dati sensibili non protetti e per distruggere il contenuto dei dischi rigidi.


Sebbene il contagio sia attualmente limitato alle aree indicate nel titolo, BlackEnergy 2 promette di diventare presto un protagonista del mondo malware 2010, oscurando anche la fama del trojan Zeus, uno dei più dannosi malware del 2009.


Una completa analisi del botnet è disponibile qui  


Fonte DarkReading  
 

Commenti

commenti

Invia nuovo commento

Il contenuto di questo campo è privato e non verrà mostrato pubblicamente.
  • Indirizzi web o e-mail vengono trasformati in link automaticamente
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Linee e paragrafi vanno a capo automaticamente.

Maggiori informazioni sulle opzioni di formattazione.

Ultime Notizie

Venerdì 30 Luglio 2010

Giovedì 29 Luglio 2010

Mercoledì 28 Luglio 2010

Ultimi Articoli

Fritz! AVM, prova completa del Fritz!WLAN Repeater N/G

repeater 3.jpg [Internet]

Finalmente disponibile in Italia, dopo una lunga attesa, il repeater da lungo tempo presente sui cataloghi della casa di Berlino.
Si tratta di una piccola periferica che permette di ridistribuire il segnale Wi-Fi attraverso funzioni di ripetitore, con una serie aggiuntiva di interessanti opzioni e con un sistema di messa a punto iniziale del tutto automatico.

Ipad. Bello, ma perché comprarlo?

ipad_cop.jpg [Mobility - Prova]

Considerazioni a mente fredda di un utente Windows su pregi e difetti dell'ultima novità Apple, che non è un netbook, non è un tablet, e nemmeno un ebook reader, ma vale lo stesso la pena di provarlo.

Come fare... Installazione veloce del sistema operativo

Screwdrivers.jpg [HW&SW]

Una delle operazioni più fastidiose, in caso di avvio e di messa a punto di una macchina vergine o di rimessa in ordine completa di un sistema troppo "pieno" o sballato è quella di rieseguire, passo passo, tutte quante le operazioni di installazione, dal sistema operativo di base all'aggiornamento dei driver agli upgrade del sistema stesso.

Come superare queste difficoltà? Ecco la risposta!

Panasonic Lumix G2 e G10
Le nuove "quasi reflex" micro QT

P1000157.jpg [Fotografia - Approfondimento]

Abbiamo toccato con mano i nuovi modelli di "reflex senza specchio" firmati Panasonic, in arrivo questa primavera. La G2 ha lo schermo touch e la G10 costa meno

Notebook al sicuro
Le borse in rassegna

DSC_5632.jpg [Mobility - Guida all'acquisto]

Se avete appena comprato un nuovo portatile è meglio assicurargli subito la massima longevità scegliendo il modo giusto per trasportarlo. Ecco una rassegna di borse fatte apposta per tenere al sicuro notebook e documenti, a partire da 18 euro

Corel PaintShop Photo Pro X3
Fotoritocco per tutti

04_cornici_800.jpg [Fotografia - Prova]

Paint Shop Pro è uno dei più apprezzati software amatoriali per il ritocco fotografico. Sviluppato agli inizi degli anni '90 dalla Jasc, nel 2004 è passato sotto l'ala protettiva di Corel, che lo ha ulteriormente potenziato fino a renderlo competitivo con applicativi importanti come Photoshop Elements. Abbiamo provato la versione X3, che si rivolge sia all'utente alle prime armi, sia all'appassionato.