venerdì, Giugno 12, 2026
GIANO NEWS
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
  • ANDANDOVEDENDO
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home TECNOLOGIA

I CINESI STANNO PRENDENDO DI MIRA I ROUTER DI CASA E DEGLI UFFICI

REDAZIONE di REDAZIONE
20/05/2023
in TECNOLOGIA
I CINESI STANNO PRENDENDO DI MIRA I ROUTER DI CASA E DEGLI UFFICI
975
Visualizzazioni
Condividi su FacebookCondividi su Linkedin

Non è vero che i risultati si raggiungono solo se si pensa “in grande”. Lo dimostrano i cinesi che si stanno dando un gran da fare per turbare l’operatività tecnologica dell’Occidente. Invece di prendere di mira le “corporation” e le Istituzioni straniere – come invece stanno facendo i corsari telematici al servizio dello Zar Putin – gli hacker controllati da Pechino hanno deciso di bersagliare i router installati negli appartamenti residenziali e nei piccoli uffici.
La manovra criminale si basa sulla manipolazione del firmware mediante l’inserimento di istruzioni che inoltrano furtivamente il traffico dati ad un server di comando e controllo gestito da bande di malfattori coordinati dal regime della Repubblica Popolare.
Secondo i super esperti di Check Point Research, nel firmware degli apparati che permettono la connessione ad Internet è stata inserita una “backdoor” (in pratica una invisibile “porta sul retro”) che consente agli aggressori di stabilire comunicazioni e trasferimenti di file con dispositivi infetti, emettere comandi in remoto,  caricare, scaricare ed eliminare file.
La storia sembra esser cominciata con un aggiornamento per i router TP-Link ma pare che quello sia solo l’inizio. Infatti il codice C++ – che sembra davvero ben scritto – ha implementato certe funzionalità in modo “firmware-agnostic”. Prima che qualcuno sgrani gli occhi, diciamo cosa significa quest’ultima espressione: in poche parole vuol dire che le righe di programma sono state compilate in maniera che è estremamente banale modificarle per farle funzionare su altri modelli di router…
In pratica il malware inoculato nel firmware “gira” il traffico in ingresso e in uscita dall’apparato infetto ad un computer “anonimo” che immagazzina le informazioni per il loro successivo indebito utilizzo.
L’analisi dello specifico fenomeno in realtà ha permesso di risalire ad una “macchina” gestita da hacker legati al mefistofelico gruppo “Mustang Panda”, un attore avanzato di minacce persistenti che le società di sicurezza Avast che ESET affermano lavori per conto del governo cinese.
La scoperta è dovuta ad una complessa indagine svolta su una serie di attacchi mirati contro Ministeri degli affari esteri in Europa. Il componente principale è una backdoor con il nome interno Horse Shell.
Le funzioni principali di Horse Shell sono tre. La prima è una shell o interfaccia remota per l’esecuzione di comandi sul dispositivo infetto. La seconda, invece, consiste nel trasferimento di file per il caricamento e il download di file da e verso il dispositivo infetto. L’ultima si basa sullo scambio di dati tra due dispositivi utilizzando SOCKS5, un protocollo per inoltrare le connessioni TCP a un indirizzo IP arbitrario e fornire un mezzo per l’inoltro dei pacchetti UDP.
La funzionalità SOCKS5 sembra essere lo scopo ultimo dell’impianto. Creando una catena di dispositivi infetti che stabiliscono connessioni crittografate solo con i due nodi più vicini (uno per direzione), è difficile per chiunque si imbatta in uno di essi apprendere l’origine o la destinazione finale o il vero scopo dell’infezione.
Questo apparentemente ingarbugliato scenario è in realtà molto più lineare di quanto si possa credere.
Non va dimenticato che gli impianti di router sono spesso installati su dispositivi senza particolare interesse e chi attacca ha solo l’obiettivo di creare una catena di nodi tra le principali infezioni e l’architettura di comando e controllo”.
In altre parole, infettare un router domestico non significa aver colpito lo sconosciuto proprietario di quella casa, ma piuttosto aver trovato una delle tante tessere di un puzzle molto più complesso e inizialmente indefinito.

Condividi31Condividi5
REDAZIONE

REDAZIONE

POTREBBE INTERESSARTI

FAST16, L’INIZIO DELLA FINE

di Andrea Aparo von Flüe
11/05/2026
0
FAST16, L’INIZIO DELLA FINE

Perché spendere milioni, miliardi di dollari per distruggere il programma nucleare di una potenza straniera lanciando missili e bombe quando si può ottenere lo stesso risultato in modo...

Leggi tuttoDetails

MYTHOS, PREOCCUPAZIONE GLOBALE

di Andrea Aparo von Flüe
25/04/2026
0
MYTHOS, PREOCCUPAZIONE GLOBALE

Nelle scorse settimane Anthropic annuncia al mondo di aver messo a punto un modello di intelligenza artificiale così potente da essere pericoloso.

Leggi tuttoDetails

META E GOOGLE CONDANNATE…

di Andrea Aparo von Flüe
27/03/2026
0
META E GOOGLE CONDANNATE…

Di Zuckerberg chiamato, in qualità di testimone, a difendere la sua azienda Meta dall’accusa di avere connotato Facebook in modo tale da danneggiare i minori, assuefacendoli all’uso compulsivo...

Leggi tuttoDetails

MARK ZUCKERBERG AFFRONTA LA GIURIA, MA NON I FATTI

di Andrea Aparo von Flüe
03/03/2026
0
MARK ZUCKERBERG AFFRONTA LA GIURIA, MA NON I FATTI

Protetto da scorta assai truce e avvocati di grido, il 18 febbraio scorso, ore 8:30 del mattino, Mark Zuckerberg, amministratore delegato di Meta, ha varcato il portone della...

Leggi tuttoDetails
Prossimo post
ECCO QUALI SONO I POSTI DOVE NON INSTALLARE MAI “ALEXA”

ECCO QUALI SONO I POSTI DOVE NON INSTALLARE MAI “ALEXA”

ARTICOLI CORRELATI

LOGOMACHIA, GUERRA E INTELLIGENCE

LOGOMACHIA, GUERRA E INTELLIGENCE

27/11/2025
I MESSAGGI DAL QUIRINALE

I MESSAGGI DAL QUIRINALE

02/01/2026
SMARTPHONE IN CARCERE , MA SENZA SUONERIA

SMARTPHONE IN CARCERE , MA SENZA SUONERIA

05/05/2025
LA RECENSIONE DI UN LIBRO DI GIACOMO SALVINI, FRATELLI DI CHAT, ED. PAPER FIRST

LA RECENSIONE DI UN LIBRO DI GIACOMO SALVINI, FRATELLI DI CHAT, ED. PAPER FIRST

17/02/2025
UNA STORIA CON STESSI MISTERI E IDENTICA…

UNA STORIA CON STESSI MISTERI E IDENTICA…

27/11/2025
LA “MONNEZZA” A ROMA E LA TEORIA DEI VETRI ROTTI

LA “MONNEZZA” A ROMA E LA TEORIA DEI VETRI ROTTI

28/08/2022

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza servizi segreti SOUTHERN CO-OP spie whatsapp zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
  • ANDANDOVEDENDO

© 2022 GIANO.news