fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Svelata l’identità dell’amministratore della famosa botnet RSOCKS

Redazione RHC : 29 Giugno 2022 07:00

Il 16 giugno, le autorità statunitensi, tedesche, olandesi e britanniche hanno bloccato la botnet RSOCKS. Il 22 giugno, gli esperti di KrebsOnSecurity hanno rivelato l’identità del proprietario della botnet. È un russo di 35 anni che vive all’estero ed è anche il capo del più grande forum di spam del mondo, RUSdot Mailer .

Secondo il Dipartimento di Giustizia degli Stati Uniti, RSOCKS ha offerto ai clienti l’accesso agli indirizzi IP di molti dispositivi IoT hackerati: 

“Un criminale informatico potrebbe, tramite un browser Web, affittare l’accesso a un pool di proxy per un giorno, una settimana o un mese. Il costo di accesso al pool di proxy RSOCKS variava da 30 dollari al giorno per l’accesso a 2.000 proxy fino a 200 dollari al giorno per l’accesso a 90.000 proxy

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

ha affermato il Dipartimento di Giustizia degli Stati Uniti in una nota.

Era un membro del forum Russian Verified con il soprannome di Stanx, poi ha cambiato il suo nome in RSOCKS. In precedenza, il russo è stato registrato sui forum di Antichat dal 2005 e Exploit dal 2013. In uno dei primi post su Antichat nel 2005, Stanx disse di essere di Omsk.

I ricercatori della società di sicurezza delle informazioni Intel 471 hanno trovato una versione memorizzata nella cache del profilo Vkontakte di Denis “Neo” Kloster di Omsk. 

Attualmente, il profilo Vkontakte di Denis è aperto e disponibile per la visualizzazione.

Secondo gli esperti di Constella Intelligence, il vero nome dell’hacker è Denis Yemelyantsev. 

Denis possiede anche diversi nomi di dominio: proxy[.]info, allproxy[.]info, kloster[.]pro e deniskloster[.]com.

Secondo Deniskloster.com, il 35enne è nato a Omsk, ha avuto il suo primo computer a 12 anni e si è diplomato al liceo a 16.

Kloster afferma di aver lavorato per molte grandi aziende a Omsk come amministratore di sistema, sviluppatore web e fotografo. Secondo Kloster, il suo primo vero lavoro è stato gestire la sua società di pubblicità online a Omsk.

È anche noto che per qualche tempo Denis ha vissuto a New York, avendo ricevuto un visto statunitense a Bangkok. 

“Ci voleva qualcosa di nuovo e ho deciso di lasciare Omsk e provare a vivere negli Stati Uniti. Ho avuto il visto americano, non è stato difficile ottenerlo. E così mi sono trasferito a vivere a New York, la città più grande del mondo, in un paese dove tutti i desideri diventano realtà. Ma anche questo non mi bastava, e da allora ho iniziato a viaggiare per il mondo

Scrisse Kloster nel 2013.

Nel 2016 Deniskloster[.]com ha pubblicato un post che celebra i tre anni di attività del sito. La voce diceva che l’attività anonima di Kloster era cresciuta fino a raggiungere quasi 20 dipendenti.

“Grazie a te, ora stiamo sviluppando nel campo della sicurezza delle informazioni e dell’anonimato! Realizziamo prodotti che vengono utilizzati da migliaia di persone in tutto il mondo ed è fantastico! E questo è solo l’inizio!!! Non lavoriamo solo insieme e non siamo solo amici, siamo una famiglia

ha scritto Denis in un blog.

“RSocks sta finendo, ma non preoccuparti. Tutti i piani e i saldi attivi verranno trasferiti a un altro servizio. Segui gli aggiornamenti. Ti diremo il suo nome e tutti i dettagli in seguito ”

ha scritto Denis dopo la chiusura della botnet RSOCKS sul forum BlackHatWorld .

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

DarkLab di RHC Pubblica Il Report DarkMirror 2024: L’osservatorio delle minacce Ransomware

Il ransomware continua a rappresentare una delle minacce più pervasive e dannose nel panorama della cybersecurity globale. Secondo il report “DarkMirror” di DarkLab, relativo al sec...

Alla scoperta della Remote Code Execution (RCE). Il bug di sicurezza più temuto!

Tra tutte le vulnerabilità la più temuta per le vittime e la più ricercata per gli aggressori è la remote code execution, tristemente nota RCE. Questa vulnerabilità permette d...

Truffa e smishing che impersona l’INPS: il falso Safeguard ruba dati e installa malware

Safeguard è un noto servizio, concepito per garantire la sicurezza delle transazioni nel mercato delle criptovalute, accessibile tramite la piattaforma di messaggistica Telegram. Tuttavia, la sua...

Italia e Ospedali nel mirino degli hacker: il business segreto dei dati sanitari rubati

Spesso parliamo di “dati sanitari” e dell’interesse dei criminali informatici a queste preziose informazioni, sulle quali abbiamo scritto anche specifici articoli sul tema. Un rec...

Skype Addio Per Sempre! Microsoft chiude il pioniere delle videocall dopo 20 anni di servizio

Nel mondo della tecnologia, pochi nomi evocano tanta nostalgia quanto Skype. Eppure, dopo due decenni di onorato servizio, Microsoft ha deciso di spegnere per sempre la piattaforma che ha rivoluzionat...