Le botnet sono sempre più "multi-purpose"

L’ultimo report di Kaspersky Lab evidenzierebbe come tra gli utenti malintenzionati stia aumentando la richiesta di accedere alle cosiddette, botnet "multi-purpose", in sostanza dei network di terminali compromessi che consentono di effettuare svariate tipologie di attacchi, spesso molto diverse tra loro.

La ricerca è stata svolta tramite l’analisi di oltre 150 "famiglie" di malware e monitorando l’attività di circa 60 mila reti formate da computer "zombie". Sarebbe così emersa una minore richiesta di botnet single-purpose, cioè pensate per l’esecuzione di un singolo task e lo svolgimento di operazioni particolarmente specifiche.

Pubblicitร 

Una botnet multi-purpose può essere affittata, per esempio, per la distribuizione di Trojan bancari, per la diffusione di phishing, per effettuare attacchi finalizzati all’installazione di ramsonware, per inviare grandi quantità di spam o per scatenare campagne malevole che hanno come obbiettivo quello di sottrarre dati personali e sensibili.

Nel complesso andrebbe sottolineata la diminuzione della richiesta di alcune tipologie di malware, per proporre un caso interessante si potrebbe fare riferimento ai già citati Trojan bancari: nella metà dell’anno passato essi occupavano una quota parte del 22.46%, tale percentuale sarebbe poi scesa a meno del 10% nello stesso periodo del 2018.

Starebbe invece crescendo la diffusione dei "Remote Access Tools", cioè di quegli strumenti che consentono di controllare un dispositivo da remoto, indipendentemente dalla finalità per la quale si desidera condurre l’attacco. In questo caso parliamo di percentuali praticamente raddoppiate, dal 6.55% del 2017 ai 12.22 del 2018.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Cybersecurity ai Mondiali: attacchi hacker e minacce digitali

In un'epoca in cui gli eventi sportivi attirano l'attenzione...

Cybersecurity: i rischi delle chat condivise di Claude per la diffusione di malware su Mac

Negli ultimi anni, la cybersecurity รจ diventata una preoccupazione...

Sito falso sfrutta la popolaritร  di Claude per diffondere malware e backdoor

Negli ultimi anni, la cybersecurity รจ diventata una prioritร ...

The Gentlemen: il gruppo ransomware che minaccia le aziende globali

Il panorama della cybersecurity รจ in continua evoluzione e,...

Vulnerabilitร  di cPanel e ransomware Sorry: un allerta per la cybersecurity

Una recente scoperta ha messo in luce una grave...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...
Pubblicitร