Vediamo gli attacchi di malware in diretta mondiale

Presentazione al forum e chiacchiere in libertà con la comunità. È importante leggere il regolamento all'interno e sono categoricamente vietate discussioni su politica e religione.
Regole della sezione
  • Vietate categoricamente discussioni e messaggi riguardanti politica e religione.
  • Evitare l'apertura di discussioni e sondaggi del tipo "mi sta bene questo taglio di capelli?", "che dentifricio usate?" e altre banalità simili.
  • Le discussioni che non rispettano le regole suddette, usano linguaggio e toni giudicati non adatti, saranno chiuse dal Gruppo Forum senza preavviso con eventuali provvedimenti sanzionatori.
  • Per il resto, è sempre valido il regolamento del forum.
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »

E assolutamente da vedere. :sisi:

Sto parlando di Honeymap, una mappa che come dice il nome, nella quale vengono raccolti in diretta gli attacchi informatici realizzati in tutto il mondo.

Ad un puntino rosso corrisponde un attacco, con un ticker in basso che spiega dove sta avvenendo precisamente.

Questi dati sono raccolti dal progetto Honeynet, un’organizzazione no-profit impegnata a fronteggiare attacchi condotti attraverso i malware. Si tratta di una rappresentazione sicuramente interessante e suggestiva. QUI

Immagine
Avatar utente
gian64
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3024
Iscrizione: mercoledì 7 novembre 2007, 15:33
Desktop: Openbox-Gnome
Distribuzione: SalentOS 2.0-Ubuntu 19.10
Sesso: Maschile
Località: Torino
Contatti:

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da gian64 »

Ciao Carlo, se ho capito bene i puntini rossi indicano la provenienza dell'attacco mentre quelli gialli rappresentano gli obbiettivi?
Ma quanto è variegato il mondo Linux…
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »

Il puntino rosso indica dove e stato attaccato. Puoi ingrandire la mappa, puoi spostarla ,puoi sapere con il mouse la nazione , etc.. insomma e interessante. :sisi:
Avatar utente
SiO2
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 459
Iscrizione: sabato 16 ottobre 2010, 15:06
Desktop: KDE
Distribuzione: EndeavourOS
Sesso: Maschile

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da SiO2 »

gian64 » [url=http://forum.ubuntu-it.org/viewtopic.php?p=4198045#p4198045]14 minuti fa[/url] ha scritto:Ciao Carlo, se ho capito bene i puntini rossi indicano la provenienza dell'attacco mentre quelli gialli rappresentano gli obbiettivi?
La direzione dell'attacco è scritta sotto, in quella finestra tipo terminale, ad es: From Taipei Taiwan to Zagreb Croatia. I colori sembrerebbero come dici tu...
Interessante, anche se non ho capito bene la provenienza dei dati.
Ceci n'est pas une signature
Toshiba Qosmio G50-103 - Intel® Core™2 Duo T9400 @ 2.53 GHz - 4,096 MB DDR2 RAM (800 MHz) - 320+320 GB HD - NVIDIA® GeForce® 9600M GT - Full HD TFT 18.4 / MBP 15" 8GB RAM 256GB SSD i7 Nov. 2013"
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »

anche se non ho capito bene la provenienza dei dati


Questi dati sono raccolti dal progetto Honeynet, un’organizzazione no-profit impegnata a fronteggiare attacchi condotti attraverso i malware.
QUI


Schermata fatta ora.

Immagine
Avatar utente
gian64
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3024
Iscrizione: mercoledì 7 novembre 2007, 15:33
Desktop: Openbox-Gnome
Distribuzione: SalentOS 2.0-Ubuntu 19.10
Sesso: Maschile
Località: Torino
Contatti:

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da gian64 »

SiO2 » [url=http://forum.ubuntu-it.org/viewtopic.php?p=4198072#p4198072]12 minuti fa[/url] ha scritto:
gian64 » [url=http://forum.ubuntu-it.org/viewtopic.php?p=4198045#p4198045]14 minuti fa[/url] ha scritto:Ciao Carlo, se ho capito bene i puntini rossi indicano la provenienza dell'attacco mentre quelli gialli rappresentano gli obbiettivi?
La direzione dell'attacco è scritta sotto, in quella finestra tipo terminale, ad es: From Taipei Taiwan to Zagreb Croatia. I colori sembrerebbero come dici tu...
Interessante, anche se non ho capito bene la provenienza dei dati.
Si, ho desunto questa cosa proprio dall'output che compare in basso... <from>...<to>...

Condivido i tuoi dubbi, ma è da documentarsi meglio, o forse sono io che ho la sindrome del complotto... :D
Ma quanto è variegato il mondo Linux…
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »

Vi ho postato il link. :sisi: http://project.honeynet.org/
Avatar utente
SiO2
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 459
Iscrizione: sabato 16 ottobre 2010, 15:06
Desktop: KDE
Distribuzione: EndeavourOS
Sesso: Maschile

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da SiO2 »

Sìsì, l'ho visto. Mi incuriosiva tecnicamente come fosse possibile individuare un attacco con tanta certezza e precisione da poterne disegnare una mappa in tempo reale. Ma sono io che sono ignorante in materia, non voglio dire che non si possa fare...
Poi cliccando sull' md5 che compare nel terminale si accede alla pagina di Virustotal che mostra come il virus corrispondente a quell' md5 viene rilevato dai vari antivirus. Però mi sfugge come si perpetri l'attacco rappresentato nella mappa: significa che c'è un hacker a Taipei che tenta di entrare in un PC a Zagabria? E l'md5 che c'entra?
Probabilmente nel link ci sono tutte le spiegazioni, io per ora l'ho sfogliato superficialmente e non ho capito bene il meccanismo...
Ceci n'est pas une signature
Toshiba Qosmio G50-103 - Intel® Core™2 Duo T9400 @ 2.53 GHz - 4,096 MB DDR2 RAM (800 MHz) - 320+320 GB HD - NVIDIA® GeForce® 9600M GT - Full HD TFT 18.4 / MBP 15" 8GB RAM 256GB SSD i7 Nov. 2013"
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »

@SiO2, se lo capisci spiegalo anche a me. :sisi: :ciao:
Avatar utente
SiO2
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 459
Iscrizione: sabato 16 ottobre 2010, 15:06
Desktop: KDE
Distribuzione: EndeavourOS
Sesso: Maschile

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da SiO2 »

Le spiegazioni le ho trovate nel "punto interrogativo" in alto a sinistra nella mappa. In sostanza hanno piazzato delle "trappole" che simulano sistemi vulnerabili in giro per il mondo e, tutte le volte che queste ricevono un attacco viene registrato e mostrato nella mappa.
Quindi si tratta di attacchi provenienti da computer reali verso vittime simulate. Più trappole ci sono più la mappa degli attaccanti è precisa... Attualmente dicono che le trappole che pubblicano sulla mappa siano relativamente poche e non statisticamente rappresentative della situazione mondiale.
You are looking at the HoneyMap, a real-time world map which visualizes attacks captured by honeypots of the Honeynet Project. Red markers on the map represent attackers, yellow markers are targets (honeypot sensors).

This project is highly experimental and should be considered an ALPHA version. So far, current Chrome and Firefox browsers should work fine. Opera, Safari and Internet Explorer probably wont work. If you identify bugs or have feature requests, please let us know.

Technology

Frontend: jQuery, jVectorMap, jQuery-Transit, bootstrap
Backend: node.js, socket.io, hpfeeds
Authors

Florian Weingarten (flo@hackvalue.de) (@fw1729)
Mark Schloesser (ms@mwcollect.org) (@repmovsb)
Frequently Asked Questions
What am I looking at? Is this real?

Yes, you are looking at real attacks which are captured by our honeypot sensors. Those sensors emulate vulnerable systems and record incoming attacks.

Sensors run dionaea, glastopf, or thug.

Where does the data come from?

Some (by far not all) of our sensors publish their captures to our internal feed system (hpfeeds). The map backend subscribes to this feed and makes geo location lookups on the corresponding IP addresses.
Is the data representative?

No! Not at all. The Honeynet Project has many more sensors around the world, but only a few push their captures.
What is going on in Aachen?!

Most of the time, you will see attacks targeted against Aachen. This is because our honeypot at RWTH Aachen University is very active and captures attacks against hundreds of target IP addresses. This does not mean that Aachen is attacked more often than the rest of the world!
How can I participate?

If you are already a member of the Honeynet Project, you can just publish your captures to hpfeeds and they will automatically show up on this map. If you are not a member, you can run your own copy of this map on your own server. Code is on GitHub (LGPL license).
Why did you create this map?

Just for fun. We like visualization and we wanted to play around with node.js/socket.io. This map was hacked together in essentially 2-3 days.
Ceci n'est pas une signature
Toshiba Qosmio G50-103 - Intel® Core™2 Duo T9400 @ 2.53 GHz - 4,096 MB DDR2 RAM (800 MHz) - 320+320 GB HD - NVIDIA® GeForce® 9600M GT - Full HD TFT 18.4 / MBP 15" 8GB RAM 256GB SSD i7 Nov. 2013"
mikexu

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da mikexu »

Infatti ho notato che ci sono pochi attacchi negli Usa rispetto all'Asia e l'Europa...che sia un caso? bah...
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »

Le spiegazioni le ho trovate nel "punto interrogativo" in alto a sinistra nella mappa. In sostanza hanno piazzato delle "trappole" che simulano sistemi vulnerabili in giro per il mondo e, tutte le volte che queste ricevono un attacco viene registrato e mostrato nella mappa.

@ SiO2 grazie, ora ho capito tutto, ho cliccato su "?" e mi sono venute le spiegazioni, io non ci avevo fatto caso. :nono: :ciao:
mikexu

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da mikexu »

Carlotux » [url=http://forum.ubuntu-it.org/viewtopic.php?p=4198454#p4198454]1 minuto fa[/url] ha scritto:
Le spiegazioni le ho trovate nel "punto interrogativo" in alto a sinistra nella mappa. In sostanza hanno piazzato delle "trappole" che simulano sistemi vulnerabili in giro per il mondo e, tutte le volte che queste ricevono un attacco viene registrato e mostrato nella mappa.

@ SiO2 grazie, ora ho capito tutto, ho cliccato su "?" e mi sono venute le spiegazioni, io non ci avevo fatto caso. :nono: :ciao:
Ciao Carlotux, ho visto che un "qualche attacco" è partito anche dalla zona di Firenze e diretto in Veneto..mah! :lol:
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »

Ciao Carlotux, ho visto che un "qualche attacco" è partito anche dalla zona di Firenze e diretto in Veneto..mah!

Acc... non dovevo mettere la mappa. :lol: :lol:
mikexu

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da mikexu »

Ecco Carlotux, ti ho beccato! Come vedi un attacco sta partendo proprio dalla provincia di Firenze
Immagine
Avatar utente
gian64
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3024
Iscrizione: mercoledì 7 novembre 2007, 15:33
Desktop: Openbox-Gnome
Distribuzione: SalentOS 2.0-Ubuntu 19.10
Sesso: Maschile
Località: Torino
Contatti:

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da gian64 »

Oggi in Italia si danno da fare... :D
Ma quanto è variegato il mondo Linux…
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »

mikexu » [url=http://forum.ubuntu-it.org/viewtopic.php?p=4198823#p4198823]oggi, 13:50[/url] ha scritto:Ecco Carlotux, ti ho beccato! Come vedi un attacco sta partendo proprio dalla provincia di Firenze
Immagine


Lo sapevo che prima ho poi mi beccavano. :cry: :cry:
Avatar utente
gian64
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3024
Iscrizione: mercoledì 7 novembre 2007, 15:33
Desktop: Openbox-Gnome
Distribuzione: SalentOS 2.0-Ubuntu 19.10
Sesso: Maschile
Località: Torino
Contatti:

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da gian64 »

Allora confessi? :D :D
Ma quanto è variegato il mondo Linux…
Carlotux
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 645
Iscrizione: domenica 5 febbraio 2012, 17:38

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da Carlotux »


Hai ragione, oggi in Italia ci danno sotto. :lol: stanno tutti attaccando la germania. Ha avuto migliaia di attacchi.



Immagine
mikexu

Re: Vediamo gli attacchi di malware in diretta mondiale

Messaggio da mikexu »

C'è un puntino rosso anche in Veneto... che sia un caso? Te lo immagini il titolo: Sgominata banda di pirati informatici... era composta da diverse cellule sparse per l'Italia.; il loro capo aveva come nome di battaglia Carlotux ed è stato arrestato a Firenze in flagranza di reato.... :lol:
Scrivi risposta

Ritorna a “Bar Sport”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 7 ospiti