logo_business24it
  • ECONOMIA
  • LAVORO
  • ATTUALITA’
  • POLITICA
  • AMBIENTE
  • INTERVISTE
  • SPORT
Link utili >
Programmi TV
Radio
logo_/wp-content/uploads/2024/09/Logo-png-orizzontale.png logo_/wp-content/uploads/2024/01/Business-24-loghi-menu-imprese-possibili.png logo_/wp-content/uploads/2024/01/Business-24-loghi-menu-business-life.png logo_/wp-content/uploads/2024/01/Business-24-loghi-menu-esperto-risponde.png
  • ECONOMIA
  • ATTUALITA’
  • LAVORO
  • POLITICA
  • AMBIENTE
  • INTERVISTE
  • Canale 824 di Sky
  • CAST
  • INFORMAZIONI
  • CONTATTI
Cerca nel sito
Attualita'

Come l’Fbi ha sconfitto un malware russo ventennale

Giulia Guidi
9 Maggio 2023
Come l’Fbi ha sconfitto un malware russo ventennale
  • copiato!

La procuratrice Monaco: “Attraverso un’operazione ad alta tecnologia che ha messo questo malware russo contro se stesso, le forze dell’ordine degli Stati Uniti hanno neutralizzato uno dei più sofisticati strumenti […]

La procuratrice Monaco: “Attraverso un’operazione ad alta tecnologia che ha messo questo malware russo contro se stesso, le forze dell’ordine degli Stati Uniti hanno neutralizzato uno dei più sofisticati strumenti di spionaggio informatico della Russia”

Gli Stati Uniti hanno annunciato di aver neutralizzato un programma di spionaggio chiamato “Snake” che, a detta delle agenzie di intelligence russe, è stato usato ripetutamente contro i Paesi della Nato negli ultimi 20 anni. “Attraverso un’operazione ad alta tecnologia che ha messo questo malware russo contro se stesso, le forze dell’ordine degli Stati Uniti hanno neutralizzato uno dei più sofisticati strumenti di spionaggio informatico della Russia”, ha scritto in un comunicato l’assistente del procuratore generale Lisa Monaco.

L’operazione che ha affossato Snake era denominata in codice Medusa. Il Dipartimento di Giustizia e altri partner globali hanno identificato il malware Snake nei sistemi informatici di almeno 50 Paesi.

Il gruppo russo conosciuto come Turla ha utilizzato il malware per colpire Stati membri della NATO, settori finanziari, giornalisti e altri obiettivi del governo russo già nel 2004, hanno dichiarato i funzionari.

Evocando la mitologia greca, l’Fbi ha dichiarato di aver recentemente creato uno strumento chiamato Perseus per neutralizzare efficacemente il malware Snake dopo aver ricevuto l’autorizzazione da un giudice di Brooklyn a garantire l’accesso remoto ai computer infetti. Il software “stabilisce sessioni di comunicazione con l’impianto del malware Snake su un determinato computer ed emette comandi che inducono l’impianto Snake a disattivarsi senza influire sul computer host o sulle applicazioni legittime presenti sul computer”, secondo il Dipartimento.

Il malware Snake è stato precedentemente valutato dalla comunità di intelligence statunitense come “uno dei set di malware più sofisticati utilizzati dai servizi segreti russi” per colpire i ministeri degli affari esteri e i ministeri della difesa dei Paesi alleati della Nato.

“Attraverso un’operazione high-tech che ha indirizzato il malware russo contro se stesso, le forze dell’ordine statunitensi hanno neutralizzato uno degli strumenti di spionaggio informatico più sofisticati della Russia, utilizzato per due decenni per far avanzare gli obiettivi autoritari della Russia”, ha dichiarato Lisa Monaco.

“Combinando questa azione con il rilascio delle informazioni di cui le vittime hanno bisogno per proteggersi, il Dipartimento di Giustizia continua a mettere le vittime al centro del nostro lavoro sul crimine informatico e a combattere gli attori informatici malintenzionati”.

Snake offre ai suoi operatori Turla la possibilità di distribuire in remoto strumenti malware selezionati per estendere le funzionalità di Snake per identificare e rubare informazioni e documenti sensibili memorizzati su una particolare macchina.

Ancora più importante, la collezione mondiale di computer compromessi da Snake agisce come una rete peer-to-peer segreta, che utilizza protocolli di comunicazione personalizzati progettati per ostacolare gli sforzi di rilevamento, monitoraggio e raccolta da parte dei servizi di intelligence dei segnali occidentali e di altri paesi. 

Oggi, per potenziare i difensori della rete in tutto il mondo, l’FBI, la National Security Agency, la Cybersecurity and Infrastructure Security Agency, la Cyber National Mission Force del Cyber Command degli Stati Uniti e altre sei agenzie di intelligence e sicurezza informatica di ciascuna delle nazioni membri di Five Eyes hanno emesso un avviso congiunto sulla sicurezza informatica (il Joint Advisory) con informazioni tecniche dettagliate sul malware Snake che consentiranno ai professionisti della sicurezza informatica di rilevare e porre rimedio al malware Snake.

L’FBI e il Dipartimento di Stato degli Stati Uniti stanno anche fornendo ulteriori informazioni alle autorità locali nei paesi in cui sono stati localizzati i computer che sono stati presi di mira dal malware Snake.

Sebbene Operation Medusa abbia disabilitato il malware Snake sui computer compromessi, le vittime dovrebbero adottare ulteriori misure per proteggersi da ulteriori danni.

L’operazione per disabilitare Snake non ha corretto alcuna vulnerabilità né ha cercato o rimosso ulteriori malware o strumenti di hacking che i gruppi di hacker potrebbero aver posizionato sulla vittima.

Gli sforzi per interrompere la rete di malware Snake sono stati guidati dall‘FBI New York Field Office, dalla Cyber Division dell’FBI, dall’Ufficio del Procuratore degli Stati Uniti per il distretto orientale di New York e dalla Sezione di controspionaggio e controllo delle esportazioni della National Security Division.

(foto SHUTTERSTOCK)

  • russia
  • malware

Ti potrebbero interessare

Il settore manifatturiero russo torna a crescere in ottobre
Economia
1 Novembre 2024
Il settore manifatturiero russo torna a crescere in ottobre
Il settore manifatturiero ha registrato una ripresa grazie ad una spesa significativa per la produzione di attrezzature militari
Guarda ora
Russia, la Banca centrale alza il tasso di riferimento al 21%, il più alto dal 2003
Economia
25 Ottobre 2024
Russia, la Banca centrale alza il tasso di riferimento al 21%, il più alto dal 2003
Tutta colpa dell'inflazione che ha raggiunto il 9,8% a settembre, dopo il 7,5% di agosto
Guarda ora
L’economia russa resiste alle sanzioni tra resilienza e problemi strutturali
Report & analisi
5 Ottobre 2024
L’economia russa resiste alle sanzioni tra resilienza e problemi strutturali
Le sanzioni internazionali non sembrano aver piegato l'orso russo che, a dispetto delle previsioni, vede crescere la sua economia. Cosa…
Guarda ora
Google limita la creazione di account russi
Attualita'
26 Settembre 2024
Google limita la creazione di account russi
La notizia riferita da agenzie di stampa statali che hanno citato come fonte il Ministero del Digitale russo
Guarda ora
La Turchia nei Brics: una sfida al quadro politico o una provocazione per il sistema economico?
Report & analisi
21 Settembre 2024
La Turchia nei Brics: una sfida al quadro politico o una provocazione per il sistema economico?
Il panorama geopolitico negli ultimi anni ha visto una continua evoluzione. Una serie di metamorfosi che hanno più volte ridisegnato…
Guarda ora

Business24™ - testata giornalistica del Gruppo Editoriale World Vision s.r.l.
Direttore responsabile ad interm Giulia Guidi
Direttore responsabile Maria Lucia Panucci

  • ECONOMIA
  • ATTUALITA’
  • LAVORO
  • POLITICA
  • AMBIENTE
  • INTERVISTE
  • POLITICA
  • CAST
  • CONTATTI
  • INFORMAZIONI
  • RADIO
TORNA ALL'INIZIO

Business24™ - testata giornalistica del Gruppo Editoriale World Vision s.r.l.
Direttore responsabile ad interm Giulia Guidi
Direttore responsabile Maria Lucia Panucci

Attenzione: errori di compilazione
Indirizzo email non valido
Indirizzo email già iscritto
Occorre accettare il consenso
Errore durante l'iscrizione
Iscrizione effettuata
logo_mm
Privacy Policy Cookie Policy Cmp Copyright © 2024. All Rights Reserved. Business24™
registrata presso il Tribunale di Genova
iscr. n° 10/2020 del 23/06/2020
World Vision s.r.l. P.I. 02848430993