▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
Homepage > Notizia

Identificato da Trend Micro l'autore della botnet Tequila

Trend Micro svela l'identità  del cybercriminale messicano dietro a una serie di attacchi informatici.

Autore: Andrea Sala

Pubblicato il: 29/03/2011

Dallo scorso anno Trend Micro tiene sotto controllo le attività  del cybercriminale responsabile di una serie di botnet messe a punto per colpire utenti cileni e messicani.
Sebbene le botnet Tequila e Mariachi siano state entrambe smantellate nel giugno 2010, la scorsa settimana sono riapparse in rete attività  illecite provenienti dallo stesso autore. La prima botnet ad essere stata identificata da Trend Micro era stata Tequila Botnet.
Sono poi seguite Mariachi Botnet e le botnet Twitter Alebrije e Mehika, queste ultime note come famiglia "Botnet PHP". Gli attacchi sono iniziati nel maggio 2010 quando gli utenti messicani hanno ricevuto un'email contenente false "notizie" di presunte foto di nudo della madre di una bimba di quattro anni scomparsa da casa, un'esca che aveva come obiettivo fare in modo che gli utenti scaricassero e installassero un'applicazione pericolosa tramite un URL maligno.
Analizzando il caso, Trend Micro ha identificato alcune parole o termini che venivano ripetuti nel contenuto dello script usato per installare il client della botnet. All'epoca non erano indizi poi così significativi, ma di certo rappresentavano un punto di partenza per le ricerche. Proseguendo nel loro lavoro i ricercatori Trend Micro sono andati alla caccia di un centro di comando e controllo scoprendone uno all'indirizzo http://www.botnet.BLOCKED.tk/Admin/.
A questo URL hanno recuperato altre informazioni sull'autore: sulla sua pagina di login aveva infatti deciso di promuovere i suoi servizi indicando nome, indirizzo e-mail e numero del telefono cellulare.
Dal momento che avevano un nome, due indirizzi di posta elettronica e un contatto telefonico nella regione metropolitana di Guadalajara in Messico, erano in grado di risalire al cybercriminale in questione. Naturalmente, Trend Micro ha già  provveduto a segnalare il tutto alle autorità  competenti, rendendosi disponibile a collaborare in caso di necessità .
Dalle indagini è emerso che il cyber criminale, classe 1987, sia uno studente del Netec abitante a Zapopan, in Messico. Trend Micro ha raccolto dettagli relativi ai suoi account Gmail e Hotmail e ha inoltre recuperato informazioni di social networking, foto, nickname e altri dati pertinenti.



Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di BitCity.it iscriviti alla nostra Newsletter gratuita.

Tag:

Notizie che potrebbero interessarti: