Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Mag 03, 2017 Marco Schiaffino In evidenza, News, Prodotto, RSS, Tecnologia 0
Shodan è un servizio utile e (diciamocelo) terribilmente divertente. È pensato per consentire ricerche online che individuano e tracciano dispositivi (computer, server e qualsiasi altro aggeggio connesso a Internet) filtrandoli attraverso parametri specifici.
I ricercatori di sicurezza (e noi stessi) lo usano per farsi un’idea, per esempio, del numero di dispositivi online che sono vulnerabili a uno specifico tipo di attacco, come quello portato dall’ormai celebre worm Mirai.
Ora, però, Shodan offre un servizio ulteriore, che segna un balzo in avanti in questo tipo di analisi. Grazie alla collaborazione con Recorded Future, società attiva nel settore della sicurezza informatica, ha infatti inaugurato un nuovo servizio che consente di tracciare i server Command and Control (C&C) usati dai cyber-criminali per controllare a distanza i computer infetti.
Il servizio si chiama Malware Hunter e sfrutta un principio tutto sommato semplice: quello di ingannare i server Command and Control facendogli credere che il servizio di Shodan sia un computer infetto. Per utilizzarlo è necessario registrarsi al servizio (la creazione dell’account è gratuita).
Tutta la potenza di Shodan al servizio della classificazione dei server C&C gestiti dai pirati. Ci sarà da divertirsi…
Il trucchetto è possibile grazie al know-how dei ricercatori di Recorded Future, che hanno messo a disposizione di Shodan un database con le caratteristiche relative ai vari tipi di RAT (Remote Access Trojan) individuati su Internet.
I server di Shodan, in pratica, inviano una richiesta di collegamento confezionata ad hoc in modo che il server C&C pensi di avere a che fare con un computer compromesso da un trojan. Quando risponde, viene “schedato” e catalogato.
Lo strumento, c’è da scommetterci, farà la felicità di molti ricercatori che operano nell’ambito della sicurezza e anche di qualche appassionato che vuole togliersi lo sfizio di dare un’occhiata alla mappa del cyber-crimine nel mondo.
Il database, per il momento, comprende un campionario di più di 10 RAT e ha permesso di individuare oltre 3.000 server C&C attualmente attivi. Per curiosità, possiamo segnalare il fatto che, secondo i dati forniti da Shodan, nel nostro paese al momento ce ne sono attivi 18.
Lug 04, 2023 0
Feb 16, 2023 0
Gen 11, 2023 0
Dic 09, 2021 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...