MENU
1 Febbraio 2023 03:47
1 Febbraio 2023 03:47

Blitz Polizia di Stato-Fbi contro gli hackers della “rete Andromeda”

Operazione congiunta dalle Polizie di 15 Paesi che hanno sgominato il ramo italiano dell'organizzazione, responsabile dell'infezione di milioni di dispositivi. Gli hackers si inserivano nei pc ed all'insaputa dei proprietari li usavano per compiere reati informatici in rete

ROMA – La Polizia di Stato, sotto la direzione della Procura di Roma ed all’esito di un’operazione congiunta a livello internazionale, ha smantellato la rete informatica botnet “Andromeda” interrompendo così una vastissima attività criminale volta al compimento di reati informatici su scala mondiale. Nel contesto di una maxi-indagine internazionale, il Servizio Polizia Postale e delle Comunicazioni, sotto la direzione della Procura di Roma e  con la collaborazione del Federal Bureau of Investigation (FBI) statunitense, ha smantellato la “cellula” italiana della famigerata Rete Andromeda, una delle più longeve ed insidiose “botnet” operanti a livello mondiale, responsabile della infezione di milioni di computer utilizzati da abili hacker per la diffusione di virus informatici su larghissima scala.

 

Una botnet rappresenta nel gergo informatico, una rete di centinaia di migliaia di computer, che vengono infettati dai criminali informatici allo scopo di assumerne il controllo all’insaputa dei legittimi proprietari; e successivamente questi computer vengono utilizzati da remoto dai criminali ed utilizzati come veicolo per la commissione di innumerevoli reati informatici. I proprietari dei computer infettati (detti significativamente “computer-zombie”) infatti non sospettano minimamente di essere stati infettati. Tutto quello che è possibile notare è il rallentamento operativo del loro PC .

Grazie all’acquisizione del controllo dei sistemi, gli hackers sono in grado di sfruttarli per compiere attività criminali su larga scala, quali il furto di dati personali, password, numeri di carte di credito, indirizzi, numeri di telefono e dati sensibili. Nelle ipotesi più gravi, la potente rete di “computer-zombie” viene utilizzata per lanciare attacchi a sistemi informatici appartenenti ad infrastrutture critiche del Paese (pubbliche amministrazioni, sanità, energia, trasporti, finanza, telecomunicazioni), con evidente pericolo per l’erogazione dei servizi pubblici essenziali ai cittadini.

 

 

L’operazione  di polizia ha avuto inizio un anno fa, quando, dopo più di quattro anni di indagini, la Procura tedesca  di Verden e la Polizia di Luneburg  (Germania), insieme alle Autorità statunitensi ed alle Agenzie europee Europol ed Eurojust, rivelarono l’esistenza di un’infrastruttura criminale internazionale denominata “Avalanche“, utilizzata per lanciare, diffondere e gestire attacchi malware globali, tra cui Andromeda. La condivisione dei dati acquisiti durante l’ “operazione Avalanche”, ha gettato le basi per la creazione, a livello planetario, di una task force formata dagli investigatori di 15 paesi, tra cui l’Italia, attraverso cui è stata avviata quest’anno l’indagine Andromeda.

Le Forze di Polizia e le Autorità Giudiziarie dei 15 Paesi  dopo aver ricostruito pazientemente la complessa rete di server e computer che componevano la botnet, hanno così dato corso ad un’azione coordinata di spegnimento simultaneo (tecnicamente denominata Takedown) dei sistemi informatici infetti, che ha condotto alla disarticolazione della struttura criminale. Il Servizio Centrale  della Polizia postale e delle comunicazioni della Polizia di Stato ha smantellato 2 server “command & control” e circa 150 domini localizzati in Italia. L’indagine è stata condotta in stretta collaborazione con l’Ispettorato per le indagini criminali centrali di Luneburg in Germania, il Centro europeo per la criminalità informatica di Europol (EC3), la Task Force congiunta per i crimini informatici (J-CAT), Eurojust e private – partner di settore.

 

Le attività di contrasto hanno coinvolto i seguenti Stati membri dell’UE: Austria, Belgio, Finlandia, Francia, Italia, Paesi Bassi, Polonia, Spagna, Regno Unito ed i seguenti non- Stati membri dell’UE: Australia, Bielorussia, Canada, Montenegro, Singapore e Taiwan. L’operazione è stata supportata dai seguenti partner privati e istituzionali: Shadowserver Foundation, Microsoft, Registrar of Last Resort, Internet Corporation per nomi e numeri assegnati (ICANN) e registri di dominio associati, Fraunhofer Institute for Communication, Information Processing and Ergonomics (FKIE), e l’Ufficio federale tedesco per la sicurezza delle informazioni (BSI).

I partner internazionali hanno agito insieme contro 1500 server e domini, che sono stati utilizzati per diffondere il malware Andromeda. Steven Wilson, il capo del Centro europeo per la criminalità informatica di Europol, ha dichiarato: “Questo è un altro esempio delle forze dell’ordine internazionali che collaborano con i partner industriali per affrontare i criminali informatici più significativi e l’infrastruttura dedicata che usano per distribuire malware su scala globale. Il messaggio chiaro è che i partenariati pubblico-privato possono avere un impatto su questi criminali e rendere Internet più sicuro per tutti noi “.

TAGS

Sostieni ilcorrieredelgiorno.it: il tuo contributo è fondamentale

Il tuo sostegno ci aiuta a garantire la nostra informazione libera ed indipendente e ci consente di continuare a fornire un giornalismo online al servizio dei lettori, senza padroni e padrini. Il tuo contributo è fondamentale per la nostra libertà.

Grazie, Antonello de Gennaro

È possibile sostenere ilcorrieredelgiorno.it donando tramite bonifico al seguente IBAN: IT46E0306903248100000007883

Articoli Correlati

'Ndrangheta, blitz della Polizia contro le cosche del Vibonese: 56 arrestati
'Ndrangheta, operazione del Ros dei Carabinieri: 11 arresti in Calabria
Indagati a Roma altri due poliziotti del commissariato di Primavalle
Arrestato a Milano da due carabinieri l'aggressore della ragazza accoltellata a Roma Termini
Botti e petardi a Capodanno: 180 feriti, di cui 50 minori. Amputata a Taranto la mano a un bimbo di 10 anni ed a uno di 8.
Gli Auguri di un sereno Natale a tutti i Poliziotti e a tutti gli operatori della sicurezza dal Cardinale Arcivescovo Matteo Zuppi presidente della CEI
Archivi
Il Tribunale di Madrid: Fifa e Uefa non possono ostacolare la Superlega
Venti di burrasca legale e giudiziaria su alcuni consiglieri dell' Ordine Avvocati di Taranto
Indagata l'ex amante di Messina Denaro: avrebbe di nuovo mantenuto i contatti coi familiari del boss
Guardia di Finanza: a gennaio 989 violazioni riscontrate su 2.500 controlli ai benzinai
Incendio nel centro di Taranto, trovata una donna morta. Intero attico distrutto

Cerca nel sito