Da quando è avvenuto il famigerato attacco cinese contro Google ogni giorno si registrano nuovi clamorosi incidenti hackereschi un po’ in tutto il mondo. Sembra che il vaso di Pandora della cyberwarfare e dello spionaggio telematico sia stato inesorabilmente scoperchiato.
Anche gli inglesi hanno accusato i cinesi di spionaggio; in russia il sito della Novaya Gazeta (il giornale della giornalista Anna Politoskaia) ha subito un poderoso attacco DDoS che lo ha tenuto offline per una settimana. L’Italia non è da meno, infatti il sito Antimafia Duemila ha subito un attacco che ha impedito lo streaming del processo che vede protagonista il generale Mori.
In mezzo a tutta questa confusione c’è un caso assai singolare, quasi fantozziano. E’ il caso della botnet Pushdo. Cosa fa questa rete di zombie cibernetici? Ebbene, in pratica non fa nulla! Anzi, qualcosa fa, ma non si capisce bene cosa.
Da qualche giorno è infatti stata registrata in Internet l’attività di misteriose connessioni SSL verso i più disparati sistemi, da www.cia.gov a www.paypal.com. Queste connessioni colpiscono la porta Tcp 443 con datagrammi malformati e interrompono subito dopo la comunicazione, senza richiedere alcuna risorsa.
Apparantemente potrebbe sembrare il comportamento di un attacco DDoS, ma in pratica il volume di traffico generato è insufficiente a provocare disagi alle “vittime”.
Staremo a vedere cosa succederà nei prossimi giorni, se Pushdo risolverà i suoi dilemmi esistenziali e si trasformerà da brutto anatroccolo in gioiosa macchina da cyber-guerra.
PillolHacking.Net: I Migliori Articoli di Febbraio 2009
Riassunto di fine mese dei migliori articoli di Febbraio 2009. Per non perdere neanche un articolo iscriviti... DNS, attacco DDoS in corso!
Molti esperti del settore lo avevano predetto: un attacco DDoS al servizio DNS di Joker.com (noto sistema... La Cina schiera unità di attacco cibernetico
L'esercito di liberazione popolare cinese (PLA) starebbe schierando unità per la guerra dell'informazione... I Migliori Articoli di Novembre 2009
Se il mese di Settembre era stato monopolizzato dal bug di SMB2, il mese che si conclude è stato animato...


















feb 3, 2010 at 02:27:44
Alla fine Pushdo vorrà esser solo un diversivo? Certo che gli hacker non stanno mai con le mani in mano eh…
feb 3, 2010 at 11:16:03
Cosa servirebbe fare per rilevare vulnerabilità di rinegoziazione SSL? Forse cercano di capire come sfruttare questa vulnerabilità di protocollo.
feb 3, 2010 at 19:38:14
…considerando che stiamo parlando di protocollo SSL…meglio non si trovi niente..