image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Apple prepara una valanga di Mac con chip M5 nel 2026 Apple prepara una valanga di Mac con chip M5 nel 2026...
Immagine di Windows 7 “mini” da 69 MB: geniale o inutile? Windows 7 “mini” da 69 MB: geniale o inutile?...

Nuova Botnet DDoS EnemyBot minaccia router e dispositivi IoT

Un'azienda di sicurezza ha scoperto e analizzato una nuova botnet che infetta vari dispositivi connessi per effettuare attacchi DDoS e altro.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 14/04/2022 alle 11:30

Gli analisti di sicurezza di Fortinet hanno scoperto e analizzato una nuova botnet chiamata EnemyBot che si basa su un'altra botnet nota come Mirai. EnemyBot sfrutta le vulnerabilità di modem, router e dispositivi IoT per condurre attacchi DDoS o dirottare le risorse hardware dei sistemi colpiti per effettuare il mining di criptovalute. La botnet viene impiegata da un gruppo di cybercriminali noto come Keksec, specializzato appunto in DDos e cripto-mining.

La botnet sfrutterebbe le tecniche di string obfuscation, mentre i server C2 si nascondono in nodi Tor, pertanto risulta difficile da individuare e neutralizzare. In ogni caso, Fortinet è riuscita a campionare il malware e analizzarlo, svelandone il funzionamento e le caratteristiche tecniche all'interno di un report dettagliato. In primo luogo, pare che Enemybot si colleghi ai server C2 non appena il dispositivo viene infettato, in attesa di comandi, la maggior parte dei quali correlati ad attacchi DDoS.

Ma l'elenco dei comandi disponibili riscontrati da Fortinet ne include diversi, da attacchi con amplificazione DNS al flood dei server DNS con query UDP, attacchi SSL/TLS e molti altri.

fortinet-225296.jpg
Confronto fra EnemyBot e Mirai - Fonte: Fortinet

In particolare, la botnet sarebbe in grado di rivolgere degli attacchi mirati ai server del gioco ARK: Survival Evolved e ai server dell'azienda di web hosting francese OVH (tramite pacchetti UDP personalizzati). Queste due caratteristiche lasciano pensare a un tentativo di estorsione perpetrato a danno delle due aziende responsabili dei server in questione.

L'aspetto sconcertante è che Enemybot sarebbe in grado di colpire diverse architetture, non solo le più comuni come x86, x64, i686, arm64 e così via, ma anche sistemi più rari e obsoleti come ppc, mk68k e spc. Dunque le capacità di diffusione sono davvero notevoli, dato che la botnet sarebbe in grado di individuare l'architettura di destinazione e recuperare i file binari pertinenti dal server C2.

Per evitare di essere colpiti da Enemybot o altre botnet, occorre aggiornare i prodotti alle ultime versioni del software e del firmware. Se riscontrate problemi sul router, come blocchi anomali, perdite di velocità di connessione o surriscaldamento, potreste aver subito l'infezione da parte di un malware.

In casi come questo, è consigliabile effettuare il ripristino ai valori di fabbrica, cambiare la password di amministrazione e poi installare gli aggiornamenti più recenti recuperandoli direttamente dal sito web ufficiale del produttore.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Il ragno delle Canarie che ha dimezzato il suo genoma
  • #2
    Nascita e morte del CD: la tecnologia che ha cambiato tutto
  • #3
    Windows 7 “mini” da 69 MB: geniale o inutile?
  • #4
    Siri cambia anima: l’AI di Google arriva su iPhone
  • #5
    Allenarsi rallenta il cuore (e ti fa guadagnare anni)
  • #6
    Intel rilancia: AVX e AMX tornano con Nova Lake
Articolo 1 di 5
Windows 7 “mini” da 69 MB: geniale o inutile?
Un utente ha portato Windows 7 all’estremo, creando una versione di soli 69 MB che mette in discussione l’evoluzione del software moderno.
Immagine di Windows 7 “mini” da 69 MB: geniale o inutile?
1
Leggi questo articolo
Articolo 2 di 5
Apple prepara una valanga di Mac con chip M5 nel 2026
Apple sta sviluppando diversi modelli di Mac con chip M5, con nuovi dispositivi previsti per il prossimo anno secondo un recente rapporto.
Immagine di Apple prepara una valanga di Mac con chip M5 nel 2026
Leggi questo articolo
Articolo 3 di 5
Huawei lancia nuovi PC con CPU e OS cinesi proprietari
Huawei lancia due nuovi desktop con processore Kirin 9000X e sistema operativo Linux, abbandonando architetture x86 e Windows.
Immagine di Huawei lancia nuovi PC con CPU e OS cinesi proprietari
Leggi questo articolo
Articolo 4 di 5
Windows 11 risolve un bug che durava da una vita
Windows corregge finalmente un problema storico: cliccando "Aggiorna e arresta" il PC non si spegneva più, ma si riavviava dopo gli aggiornamenti.
Immagine di Windows 11 risolve un bug che durava da una vita
Leggi questo articolo
Articolo 5 di 5
Starlink e fibra ottica insieme per un’Italia senza zone bianche
FiberCop e Fmc Globalsat completano i test di una rete ibrida fibra-satellite per portare la banda ultralarga nelle zone non coperte dalla rete fissa.
Immagine di Starlink e fibra ottica insieme per un’Italia senza zone bianche
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.