Potrebbero essere tanti i router domestici a garantire l’accesso all’attività illecita degli hacker: la situazione preoccupa.
I router domestici potrebbero essere messi sotto pressione dall’attività, svelata da poco, illecita degli hacker. Un firmware, infatti, andrebbe a creare dei danni a molti dispositivi di questo tipo.
Case e uffici che utilizzano un router potrebbero essere coinvolti in una rete che porta, in maniera furtiva, dati ai server che sarebbero gestiti da cybercriminali cinesi. Il tutto avverrebbe attraverso una backdoor che permette agli hacker di stabilire un trasferimento file con i dispositivi infetti.
Questa situazione è stata svelata in un articolo del portale CheckPointResearch. Tale processo si è stabilito tramite il router TP-Link con un codice C++ scritto nei minimi dettagli. La situazione, dunque, pare farsi preoccupante ma cosa sta succedendo? Entriamo nei dettagli.
I router domestici e aziendali, come rivelato dall’articolo del portale specializzato, sarebbero coinvolti non per colpire il singolo proprietario ma piuttosto come mezzo per creare una rete di nodi infetti così che gli hacker possano avere il controllo e trasferire dati senza che si sappia da dove provengono e dove vanno.
Nella loro indagine, i ricercatori hanno analizzato degli attacchi avvenuti contro alcune comunità europee per gli affari esteri. Lì hanno evidenziato una backdoor con il nome di Horse Shell. Questa backdoor era composta da 3 funzionalità:
Dall’articolo si evince che proprio il lavoro di SOCKS5 permette di andare a creare una catena di dispositivi che riescono a stabilire delle connessioni crittografiche tramite i due nodi più vicini. Questo permetterebbe agli hacker di dare il via al traffico al server di comando e controllo.
Se l’infrastruttura, da parte dei ricercatori, appare piuttosto chiara diverso è il discorso su come tale backdoor venga installata sui vari dispositivi. Le ipotesi più gettonate sono due: la prima è che gli hacker vadano a lavorare sulle vulnerabilità del dispositivo mentre la seconda è quella in cui i cybercriminali procedano tramite credenziali amministrative che sono deboli.
Dunque, la situazione appare molto complicata e, come sottolineato dagli studiosi, di difficile risoluzione. Non resta altro che attendere l’evolversi della vicenda stando attenti anche ad un’altra minaccia che può partire dal modem.
Il 2024 sta per arrivare al capolinea portando con sé le tanto attese festività natalizie…
Con l'arrivo di novembre, il Black Friday è ormai alle porte e, come ogni anno,…
Un fine settimana entusiasmante per alcuni segni zodiacali, ecco cosa vedono le stelle. Scopriamo se…
Suggeriamo dei rimedi alla stanchezza cronica che può manifestarsi compiuti i 50 anni. Così ritroverete…
Molte famiglie saranno costrette a rinunciare alle vacanze a causa dell'improvviso rincaro dei prezzi. Ma…
La pensione può essere versata in contanti solo entro una specifica soglia. Quando scatta l'obbligo…
La cura dei capelli rappresenta un aspetto fondamentale per molte persone, essendo i capelli una…
Molte regioni si stanno attivando per rendere più sostenibili le case degli italiani, e hanno…
Anche se d'estate fa caldissimo questi segni zodiacali amano comunque dormire abbracciati sfidando le alte…