Kaspersky ha reso nota la scoperta di un vero e proprio portale e-commerce per la vendita di credenziali di server utilizzabili a fini criminosi. Il bazar dell’intromissione informatica scoperto dalla security comapny è chiamato Xdedic . Raggiungendolo via web sarebbe quindi possibile acquistare i dati per ottenere accesso ad uno o più server .
Su questo vero e proprio portale è possibile navigare fra circa 70mila offerte ben suddivise per caratteristiche hardware, software e possibilità di utilizzo. Il 4% di questi server è in Italia . I più numerosi, nell’ordine, sono quelli dislocati in Brasile, Cina, Russia, India e Spagna. I venditori sarebbero 416 di 173 nazioni differenti.
Sono disponibili offerte per tutte le tasche: si parte da pochi dollari per un accesso pronto all’uso. E non si tratta del classico acquisto mordi-e-fuggi: l’acquirente potrà fruire di servizi di helpdesk e di assistenza tecnica post-vendita per garantire la massima soddisfazione del cliente e facilitarlo nel raggiungimento dei sui intenti illegali. Non è trascurata neanche una raffinata reportistica di funzionamento (malevolo) aggiornata in tempo reale.
Ci si può, quindi, collegare creando un account che sarà opportunamente caricato di criptovaluta al fine di inoltrare un ordine. Accaparratosi quanto desiderato sarà possibile installare sui server il necessario e controllarne il funzionamento: tutto in pochi click, lasciando completamente all’oscuro i legittimi proprietari delle risorse utilizzate. Server di ogni parte del mondo, magari di una università slovacca o di una azienda che fabbrica calzini in Cina, sono pronti per essere cavalcati volgendoli verso ogni sorta di attività criminosa con una facilità che non ha precedenti. È l’uovo di Colombo: un mercato che si alimenta da solo. Terminato l’utilizzo di un server è possibile rimetterlo in vendita attraverso la stessa piattaforma.
Stando alle ultime informazioni pare, comunque, che le forze dell’ordine stiano già operando per sgominare l’organizzazione rendendo impossibile ogni ulteriore transazione.
effepì