Botnet Grum responsabile del 18% dello spam mondiale

di Dario d'Elia - pubblicato lunedì 23 luglio 2012 alle 16:27

FireEye e SpamHaus sono riuscite a chiudere la botnet Grum. I server di controllo erano a Panama, in Russia e Ucrania. La guardia però deve rimanere alta perché con soli 120mila PC contaminati deteneva il 18% dello spam mondiale.

La botnet Grum era responsabile di circa il 18% dello spam mondiale secondo gli esperti in sicurezza. La sua chiusura è avvenuta la settimana scorsa con lo spegnimento dei server di controllo, per lo più dislocati a Panama, in Russia e Ucrania. Si parla di una rete di PC contaminati composta da non meno di 120mila unità. Neanche tanti a dire la verità, ma sicuramente sufficienti per dominare nello spam.

La società di sicurezza FireEye e il servizio anti-spam SpamHaus hanno collaborato a lungo con vari Internet service provider (ISP) di tutto il mondo e alla fine sono riusciti nell'intento. "La chiusura di Grum è il frutto del lavoro di molti individui", sostiene il ricercatore di FireEye Atif Mushtaq. "Questa collaborazione manda un messaggio forte a tutti gli spammer: smetterla di spedirci spam. Non abbiamo bisogno del vostro Viagra economico o di Rolex falsi".

Botnet

In verità sebbene l'epilogo sia stato positivo gli esperti che si sono occupati del caso sono rimasti stupiti dalla capacità di reazione della botnet. Dopo la chiusura del primo server di controllo olandese, c'è stato un immediato switch su quelli di Panama. Quando FireEye è intervenuta in Centro America ecco un altro switch in Ucrania. "A quel punto abbiamo pensato che bastasse spegnere quello russo ma di fronte ai miei occhi i gestori della botnet hanno puntato a nuove destinazioni", ha aggiunto Mushtaq. Insomma non è detto che sia finita qui perché i pirati informatici sono ancora a piede libero.

"Quando vengono usati i canali appropriati, anche un ISP in Russia e Ucraina può essere spinto a sospendere ogni collaborazione con i gestori della botnet. Non ci sono più porti sicuri. La maggior parte delle botnet che erano solite tenere i loro centri di controllo negli Stati Uniti e Europa si è spostata in paesi come Panama, Russia e Ucrania pensando di non essere toccate", ha aggiunto il ricercatore. "Abbiamo provato che si sbagliavano. Continuiamo a sognare caselle di posta libere da spazzatura".

 

Commenti dei lettori (8)

Aggiungi un tuo commento
Dime 23/07/2012 16:37
+2
"Continuiamo a sognare caselle di posta libere da spazzatura".

Infatti, continuate a sognare.
wingcla 23/07/2012 16:40
+7
"Non abbiamo bisogno del vostro Viagra economico o di Rolex falsi".

neanche di enlarge the penis...almeno non per me ...LOL.

voglio vedere se adesso ne arriva meno
sbragato 23/07/2012 17:08
+3
A me arrivano email da telecom e dall'enel con conti da pagare, sono spam?
camel_light 23/07/2012 17:10
+4

 Originariamente inviata da sbragato

A me arrivano email da telecom e dall'enel con conti da pagare, sono spam?



ahahah Sì, anche quelle di Equitalia!!
Leonard07 23/07/2012 17:51
0
http://www.youtube.com/watch?v=FVI78YxlWGw

A 0:55 e 2:14
Ansem 23/07/2012 17:57
+3
con gmail sono anni che non vedo un'e-mail di spam che ne mandino quanto ne vogliono,tanto vengono messe automaticante nel cestino
bevone 23/07/2012 22:03
0
sicuramente una buona notizia ... ma riflettendoci su ... chi cavolo sono questi della FireEye? è una società di sicurezza americana e PRIVATA, quali sarebbero questi "canali appropriati"?? con che diritto fanno chiudere aziende a panama, ucraina e in altre parti del mondo? e poi... sulla loro home page .. capeggia un articolo della cnn in cui si afferma che addirittura il 50% dello spam mondiale è andato con la chiusura della grum botnet
myrdrwin 24/07/2012 02:06
0
@bevone ma le leggi le news?
Non hanno fatto chiudere nessuna azienda, hanno detto all'ISP il server X noleggiato da "non si sa bene chi" è usato per una BotNet queste sono le prove lo spegnete?
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Correlazioni

In esclusiva per i nostri lettori


AP1622-002XEU
MSI AP1622-002XEU Intel 847DC 320Gb 2GB WiFi 2*Gla
L’AP1622 presenta un processore Intel® Celeron® 847 Dual Core ed è equipaggiato di diverse interfacce in/out e due porte COM,indispensabili per i sistemi POS
€ 339,90 € 435,00 compra

Apple iMac 2012

 
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli