Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Lug 15, 2016 Marco Schiaffino Intrusione, News 0
Se qualcuno sperava che xDedic fosse stato un semplice incidente di percorso, si sbagliava di grosso. Dopo la scoperta (e la denuncia) da parte di Kaspersky dell’esistenza di questo incredibile mercato nero in cui pirati informatici vendono al miglior offerente server compromessi, i gestori sembravano aver deciso di chiudere le serrande per evitare guai.
Niente da fare: xDedic è tornato e si è semplicemente trasferito sul circuito Tor. Come spiegano i ricercatori di Digital Shadows, il sito quindi è ancora attivo attivo e macina affari come prima.
Il catalogo di xDedic comprende server usati per l’hosting di siti Web, per il gioco d’azzardo online, per servizi di home banking e qualsiasi altro tipo di servizio, tutti compromessi da pirati informatici che li mettono in vendita.
Un vero supermarket del cyber-crimine, che consente di ottenere a prezzi irrisori (nella maggior dei casi parte inferiori ai 10 dollari) i dati di accesso per controllare una macchina insospettabile e utilizzarla per qualsiasi scopo.
Nascosti tra le pieghe del Dark Web i cyber-criminali possono agire con più tranquillità.
Certo, qualcosa è cambiato. Per attivare gli account sul nuovo sito, per esempio, è ora necessario pagare una quota di iscrizione di 50 dollari e la sua collocazione in un dominio .onion rende più difficile rintracciarlo in rete, costringendo quindi i gestori a “pubblicizzarlo” in qualche modo.
Considerata l’efficienza e il volume di affari legato a xDedic, però, c’è da scommettere che non faranno molta fatica. Al momento della sua scomparsa dai radar, offriva più di 70.000 server compromessi, che stando ad alcuni documenti pubblicati online da fonti anonime che hanno contattato i ricercatori autori della scoperta, sarebbero stati però solo una frazione di quelli davvero disponibili.
Gen 18, 2019 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...