03 Marzo 2026
HomeAttualitàStati Uniti ed Europol smantellano due enormi botnet

Stati Uniti ed Europol smantellano due enormi botnet

Sono state effettuate due importanti operazioni contro le botnet, inclusa la rimozione da parte degli Stati Uniti di quella che il Dipartimento di Giustizia ha definito “probabilmente la più grande botnet mai vista al mondo”.

Europol, nel frattempo, ha portato a termine quella che definisce la “più grande operazione mai realizzata contro le botnet”, arrestando quattro persone e bloccando 100 server.

La botnet rimossa dagli Stati Uniti ha infettato più di 19 milioni di indirizzi IP e ha causato miliardi di dollari in frodi legate alla pandemia e alla disoccupazione, oltre all’accesso a materiali sullo sfruttamento minorile, molestie, minacce di bombe e violazioni delle esportazioni.

YunHe Wang, 35 anni, cittadino cinese è stato arrestato per aver distribuito malware e creato e gestito un servizio proxy residenziale noto come 911 S5.

I criminali informatici hanno utilizzato indirizzi IP proxy acquistati da 911 S5 per nascondere i loro veri indirizzi IP e commettere un’ampia gamma di reati.

Lavorando con i nostri partner internazionali, l’FBI ha condotto un’operazione informatica congiunta e sequenziata per smantellare la botnet 911 S5, probabilmente la botnet più grande mai vista al mondo“, ha affermato il direttore dell’FBI Christopher Wray.

La botnet 911 S5 ha infettato computer in quasi 200 paesi e ha facilitato tutta una serie di crimini informatici, tra cui frodi finanziarie, furto di identità e sfruttamento minorile.

Dal 2014, 911 S5 avrebbe consentito ai criminali informatici di aggirare i sistemi di rilevamento delle frodi finanziarie e di rubare miliardi di dollari da istituti finanziari, emittenti di carte di credito e programmi di prestito federali.

A seguito dell’operazione, sono state sequestrate proprietà acquistate da Wang, tra cui diverse auto di lusso, più di una dozzina di conti bancari nazionali e internazionali, oltre due dozzine di portafogli di criptovaluta, diversi orologi da polso di lusso, 21 proprietà residenziali o di investimento e 20 domini.

La condotta qui denunciata sembra uscita da una sceneggiatura: un piano per vendere l’accesso a milioni di computer infettati da malware in tutto il mondo, consentendo ai criminali di tutto il mondo di rubare miliardi di dollari, trasmettere minacce di bombe e scambiare materiali di sfruttamento minorile, quindi utilizzando il progetto prevede quasi 100 milioni di dollari di profitti per l’acquisto di auto di lusso, orologi e beni immobili“, ha affermato Matthew Axelrod, vice segretario per l’applicazione delle norme sulle esportazioni, dell’Ufficio per l’Industria e la Sicurezza del Dipartimento del Commercio degli Stati Uniti.

Il malware ha aperto la strada ad attacchi con ransomware e altri software dannosi, con uno dei principali sospettati che ha incassato più di 69 milioni di euro in criptovaluta affittando siti di infrastrutture criminali per distribuire ransomware.

SystemBC facilitava la comunicazione anonima tra un sistema infetto e un server di comando e controllo, mentre Bumblebee, distribuito principalmente tramite campagne di phishing o siti Web compromessi, era progettato per consentire la consegna e l’esecuzione di ulteriori payload su sistemi compromessi.

SmokeLoader veniva utilizzato principalmente come downloader per installare ulteriore software dannoso sui sistemi infettati. IcedID, noto anche come BokBot, è stato inizialmente classificato come trojan bancario, ma da allora è stato ampliato per commettere altri crimini, oltre al furto di dati finanziari.

Pikabot, invece, è un trojan utilizzato per ottenere l’accesso iniziale ai computer infetti, consentendo la distribuzione di ransomware, il controllo remoto dei computer e il furto di dati.

Europol afferma che l’operazione Endgame non è finita e che verranno annunciate nuove azioni, con altri sospettati nel mirino.

Laura Antonelli
Laura Antonellihttps://www.alground.com
Esperta di diritto sul web e del mondo Microsoft, Antonella fa parte di importanti associazioni internazionali per la sicurezza delle reti e l'hardening dei sistemi.
Altri articoli

TI POSSONO INTERESSARE

Ucraina. La guerra che Putin non riesce a vincere

La guerra in Ucraina entra nel quarto anno: perché la vittoria russa non è affatto scontata  Il 24 febbraio 2026 segna il quarto anniversario dell'invasione...

Il Messico all’indomani di “El Mencho”: tra assedio dei cartelli e pressione degli Stati Uniti

Un’operazione “storica” che apre una nuova fase L’uccisione di Nemesio Rubén Oseguera Cervantes, noto come “El Mencho”, segna uno spartiacque nella guerra messicana contro i...

USA-Iran, la macchina da guerra americana si prepara alle porte dell’Iran

Gli Stati Uniti hanno schierato oltre 50 caccia, due portaerei, sottomarini e sistemi antimissile in Medio Oriente. È il più grande ammassamento di forza...

Israele sta ridisegnando la Cisgiordania

Tra l’8 e il 19 febbraio 2026 Israele ha approvato un pacchetto di misure su terre, acqua, siti archeologici e luoghi sacri in Cisgiordania....

Come il furto dei dati di 5.000 agenti Digos aggrava il fronte tra Italia e Cina

Nel silenzio dei data center governativi, tra il 2024 e il 2025, qualcuno è entrato nelle reti del Viminale senza farsi notare. Non ha...

Chrome sotto assedio: oltre 300 estensioni malevole spiano 37 milioni di utenti

Più di 300 estensioni Chrome usate per spiare gli utenti. È l’immagine che emerge da una nuova indagine di sicurezza: add‑on apparentemente innocui, spesso...

Cina, Iran, Russia e Corea del Nord stanno assediando il cuore dell’industria della difesa globale

Secondo una nuova ricostruzione di Google Threat Intelligence Group, l’industria della difesa globale è sottoposta a un assedio silenzioso ma costante da parte di...

Gli Stati Uniti accusano la Cina di un test nucleare segreto

Pechino nega e rilancia le critiche a Washington. Sullo sfondo, la promessa di Donald Trump di riportare gli Stati Uniti all’era delle prove atomiche...

Trump disse che avrebbe fermato Putin in una settimana, e invece.

Donald Trump ha promesso più volte di poter mettere fine alla guerra in Ucraina «in 24 ore». Da quando è tornato alla Casa Bianca,...