image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Vendete draghi su Etsy? Potete cominciare a cambiare lavoro Vendete draghi su Etsy? Potete cominciare a cambiare lavoro...
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day 5 condizionatori portatili da tenere d'occhio in vista del P...

The Mask: come tenere sotto controllo il sistema per 7 anni

Una rete informativa incredibilmente complessa ha tenuto sotto controllo punti chiave per ben 7 anni. Criminali molto ben organizzati o un governo particolarmente ficcanaso?

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 14/02/2014 alle 18:20 - Aggiornato il 15/03/2015 alle 01:49
  • The Mask: come tenere sotto controllo il sistema per 7 anni
  • Colpisce tutto e ovunque

Il termine "cyberwar" è un po' passato di moda, ma quello che rappresenta è ancora vivo e vegeto. The Mask è il nome che è stato dato dai ricercatori di Kaspersky a una operazione di spionaggio mirato che ha dell'incredibile.

Nel suo mirino, infati, si trovavano ambasciate, agenzie governative, uffici diplomatici e altre strutture nevralgiche a livello informativo. Tutti bersagli che, in teoria, sono all'avanguardia nella gestione di informazioni riservate e misure di controspionaggio (quando non anche di spionaggio "vecchio stile") e che invece sono rimaste per almeno sette anni sotto la lente di ingrandimento di una entità non meglio precisata.

Dal 2007 in poi, la rete informativa ha raccolto dati riguardanti 380 vittime designate, tramite una serie di attacchi che prevedeva l'uso di praticamente tutte le tecniche di intrusione oggi conosciute.

L'operazione di spionaggio era conosciuta anche come "Careto" in quanto questa parola, rinvenuta in alcuni moduli, sembra essere il nome in codice usato dai suoi creatori.

Il kit di attacco comprendeva software scritto appositamente (quindi niente o poco dei kit "commerciali" che si trovano nel sottobosco criminale) in grado di infettare dispositivi a livello di root e di boot, sniffare chiavi di crittazione e conversazioni skype, intercettare il traffico di rete, chiavi ssh e così via. Una serie di funzioni che fanno sembrare Duqu un esercizio di programmazione in Pascal.

L'ananlisi di uno dei moduli che rivela il nome di sviluppo.

Giusto per la cronaca, citiamo che uno dei vettori di infezione per i sistemi Linux era l'estensione "af_l_addon.xpi" per Firefox mentre una delle backdoor utilizzate (la SBD, che sta per Shadowinteger's Backdoor) sfruttava anche dei tool opensource come Netcat.

L'elenco di residenza delle vittime delle intercettazioni è parecchio lungo, ma non tanto quanto ci si sarebbe aspettato: Algeria, Argentina, Belgio, Bolivia, Brasile, Cina, Colombia, Costa Rica, Cuba, Egitto, Francia, Germania, Gibilterra, Guatemala, Iran, Iraq, Libia, Malesia, Messico, Marocco, Norvegia, Pakistan, Polonia, Sud Africa, Spagna, Svizzera, Tunisia, Turchia, Regno Unito, USA e Venezuela.

Curiosamente, nell'elenco non c'è traccia del nostro Paese e questa è una anomalia piuttosto evidente perché se è vero che non siamo esattamente il pericolo numero uno per nessuna delle nazioni al mondo, è anche vero che Gibilterra, Malesia e Polonia non vengono spesso rappresentate con il coltello tra i denti. Un'altra vistosa mancanza è quella del blocco dei paesi ex URSS.

Leggi altri articoli
  • The Mask: come tenere sotto controllo il sistema per 7 anni
  • Colpisce tutto e ovunque

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram
Live

I più letti di oggi


  • #1
    Cade l'ultimo baluardo delle RAM DDR4: ora è davvero finita
  • #2
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #3
    Migliori condizionatori portatili senza tubo (giugno 2025)
  • #4
    Rischio incendio per 1 milione di power bank Anker, ecco quali
  • #5
    Ora potete giocare alla PS3 su (quasi) tutti gli smartphone
  • #6
    Github da record, ma la celebrazione diventa un meme globale
Articolo 1 di 5
5 condizionatori portatili da tenere d'occhio in vista del Prime Day
I migliori condizionatori portatili per il Prime Day di Amazon: prestazioni e funzioni per rinfrescare la tua casa senza installazioni fisse.
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
Vendete draghi su Etsy? Potete cominciare a cambiare lavoro
Etsy da un giro di vite, decisamente necessario sulle creazioni realizzate tramite stampa in 3D basate su proprietà intellettuali di altri
Immagine di Vendete draghi su Etsy? Potete cominciare a cambiare lavoro
3
Leggi questo articolo
Articolo 3 di 5
Partono i super sconti estivi AliExpress! Offerte folli fino all'80%
L’estate su AliExpress si fa calda! Fino al 25 giugno, il sito propone offerte pensate per premiare sia i clienti affezionati che i nuovi arrivati.
Immagine di Partono i super sconti estivi AliExpress! Offerte folli fino all'80%
Leggi questo articolo
Articolo 4 di 5
AFFARE PAZZESCO: smart TV Hisense con il 27% di SCONTO!
Acquista subito la smart TV Hisense 65U72NQ scontata del 27%, con tecnologia Mini‑LED PRO e refresh 144 Hz per un’esperienza visiva premium.
Immagine di AFFARE PAZZESCO: smart TV Hisense con il 27% di SCONTO!
Leggi questo articolo
Articolo 5 di 5
Non leggerai più eBook senza Kobo Clara BW, oggi in SUPER OFFERTA!
Approfitta di questo sconto imperdibile su Kobo Clara BW, con Bluetooth per audiolibri e 16 GB di memoria per migliaia di titoli.
Immagine di Non leggerai più eBook senza Kobo Clara BW, oggi in SUPER OFFERTA!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.