image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di AMD potrebbe aver confermato l'esistenza di Steam Deck 2 AMD potrebbe aver confermato l'esistenza di Steam Deck 2...
Immagine di Google sta distruggendo i siti web Google sta distruggendo i siti web...

La caduta di "Stern" il leader dei Ransomware

La polizia federale tedesca ha identificato il cervello dietro un'organizzazione criminale che ha orchestrato il furto di centinaia di milioni di dollari.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 01/06/2025 alle 16:09

Nel mondo del crimine informatico, pochi nomi hanno generato tanto mistero quanto quello di "Stern", l'enigmatico leader del famigerato gruppo Trickbot. Per anni, mentre la sua organizzazione terrorizzava ospedali, scuole e aziende in tutto il mondo con attacchi ransomware devastanti, la sua vera identità è rimasta nell'ombra, protetta da strati di sicurezza operativa e dall'impenetrabilità del sottobosco criminale russo. Questo velo di segretezza è stato finalmente squarciato la scorsa settimana, quando le autorità tedesche hanno rivelato un nome e un volto: Vitaly Nikolaevich Kovalev, un cittadino russo di 36 anni, alto 1,80 metri, che secondo gli investigatori si trova attualmente in Russia, al riparo da qualsiasi tentativo di estradizione.

La polizia federale tedesca (Bundeskriminalamt, o BKA) e i procuratori locali hanno identificato Kovalev come il cervello dietro un'organizzazione criminale che ha orchestrato il furto di centinaia di milioni di dollari nell'arco di circa sei anni. Un'analisi approfondita di oltre 60.000 messaggi interni trapelati dai gruppi Trickbot e Conti, insieme alle informazioni ottenute durante l'operazione contro il malware Qakbot nel 2023, hanno fornito agli investigatori le prove necessarie per collegare definitivamente Kovalev all'identità online di Stern.

"L'identificazione di Stern rappresenta un evento significativo che colma importanti lacune nella nostra comprensione di Trickbot, uno dei gruppi criminali transnazionali più famigerati mai esistiti", afferma Alexander Leslie, analista di intelligence presso Recorded Future. "Come 'grande capo' di Trickbot e figura di spicco nel sottobosco criminale informatico russo, Stern è rimasto un personaggio sfuggente, e il suo vero nome è stato tabù per anni."

Ciò che rende particolarmente interessante questa rivelazione è che il nome di Kovalev era già emerso nel panorama della cybersicurezza, ma associato ad altri alias. All'inizio del 2023, sia gli Stati Uniti che il Regno Unito avevano sanzionato Kovalev come membro senior di Trickbot, identificandolo però con i nickname "ben" e "Bentley", senza mai menzionare alcun collegamento con l'identità di Stern. Gli Stati Uniti lo avevano anche incriminato per attività di hacking legate a frodi bancarie presumibilmente commesse nel 2010, inserendolo nella lista dei più ricercati.

Immagine id 21367

Un portavoce della BKA ha dichiarato a WIRED: "Si è a lungo ipotizzato, sulla base di numerosi indizi, che 'Stern' fosse in realtà Kovalev. Le autorità investigative coinvolte nell'Operazione Endgame sono riuscite a identificare l'attore Stern come Kovalev solo durante le loro indagini di quest'anno". L'operazione Endgame è uno sforzo internazionale pluriennale per identificare e smantellare le infrastrutture criminali informatiche.

Secondo le informazioni trapelate dalle chat interne, Stern ha gestito Trickbot e Conti come un vero e proprio CEO, strutturando l'organizzazione come un'azienda legittima con circa 100 cybercriminali alle sue dipendenze. "Mentre certamente esistevano gruppi organizzati prima di Trickbot, Stern ha supervisionato un periodo del cybercrimine russo caratterizzato da un alto livello di professionalizzazione", spiega Leslie. "Questa tendenza continua oggi, viene riprodotta in tutto il mondo ed è visibile nella maggior parte dei gruppi attivi nel dark web."

La società di tracciamento delle criptovalute Chainalysis, pur declinando di commentare l'identificazione della BKA, ha sottolineato che la sola persona di Stern è uno degli attori ransomware più redditizi di tutti i tempi tra quelli monitorati. Il portavoce della BKA ha confermato a WIRED che "l'indagine ha rivelato che Stern ha generato entrate significative da attività illegali, in particolare in connessione con il ransomware."

Trickbot è emerso intorno al 2016, dopo che i suoi membri si sono allontanati dal malware Dyre, smantellato dalle autorità russe. Nel corso della sua esistenza, il gruppo Trickbot, che utilizzava il malware omonimo, insieme ad altre varianti di ransomware come Ryuk, IcedID e Diavol, ha progressivamente sovrapposto operazioni e personale con la gang Conti. All'inizio del 2022, Conti ha pubblicato una dichiarazione a sostegno dell'invasione russa dell'Ucraina, provocando la reazione di un ricercatore di cybersicurezza infiltrato che ha divulgato più di 60.000 messaggi dei membri di Trickbot e Conti.

Immagine id 45295

Le prove emerse negli ultimi anni indicano che Stern potrebbe avere collegamenti con l'apparato di intelligence russo, incluso il Servizio Federale di Sicurezza (FSB). Nei messaggi trapelati, l'alias Stern menzionava la creazione di un ufficio per "argomenti governativi" nel luglio 2020, mentre altri membri del gruppo Trickbot hanno affermato che Stern è probabilmente il "collegamento tra noi e i ranghi/capi di dipartimento dell'FSB."

Keith Jarvis, ricercatore senior presso la Counter Threat Unit di Sophos, descrive Stern come qualcuno che "si circonda di persone molto tecniche, molte delle quali sostiene abbiano talvolta decenni di esperienza, ed è disposto a delegare compiti sostanziali a queste persone esperte di cui si fida. Penso che abbia sempre probabilmente vissuto in quel ruolo organizzativo."

La presenza costante di Stern è stata un contributo significativo all'efficacia di Trickbot e Conti, così come la capacità dell'entità di mantenere una forte sicurezza operativa e rimanere nascosta. Come ha dichiarato Jarvis: "Non ho pensieri sull'attribuzione, poiché non ho mai sentito una storia convincente sull'identità di Stern da nessuno prima di questo annuncio."

Nonostante l'identificazione da parte delle autorità tedesche, resta da vedere se Kovalev affronterà mai la giustizia. Con l'improbabilità di un'estradizione dalla Russia, e in assenza di dichiarazioni pubbliche di conferma da parte di altre agenzie come Europol, il Dipartimento di Giustizia degli Stati Uniti o il Ministero degli Esteri britannico, il capitolo finale della saga di Stern potrebbe rimanere incompiuto.

Fonte dell'articolo: arstechnica.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Ecco perché BYD porta in tribunale decine di influencer
  • #2
    La nuova UI di Apple è un incubo di design
  • #3
    Google sta distruggendo i siti web
  • #4
    Call of Duty Black Ops 7, arriva la prima brutta notizia
  • #5
    Secondo Toyota 9 milioni di EV inquinano come 27 milioni di ibridi
  • #6
    Questo vecchio Pixel è più potente di Switch 2, il confronto è impietoso
Articolo 1 di 5
Google sta distruggendo i siti web
I siti di news perdono traffico per i nuovi strumenti AI di Google che sostituiscono i link tradizionali con chatbot e riassunti automatici.
Immagine di Google sta distruggendo i siti web
17
Leggi questo articolo
Articolo 2 di 5
AMD potrebbe aver confermato l'esistenza di Steam Deck 2
AMD conferma Ryzen Z2 A "Aeirth Plus" per dispositivi portatili gaming: architettura Zen2 e RDNA2 con memoria LPDDR5X-8533 migliorata.
Immagine di AMD potrebbe aver confermato l'esistenza di Steam Deck 2
4
Leggi questo articolo
Articolo 3 di 5
Utenti EVGA furiosi per una nuova incompatibilità delle RTX 5000
Gli utenti possessori di schede madri EVGA stanno scoprendo che le nuove GPU RTX 50 di NVIDIA si rifiutano categoricamente di avviare i loro sistemi
Immagine di Utenti EVGA furiosi per una nuova incompatibilità delle RTX 5000
7
Leggi questo articolo
Articolo 4 di 5
Una celebre linea di prodotti Apple sta per dirci addio
Con il rilascio della beta di macOS 26, Apple ha iniziato a mostrare messaggi di avvertimento che preannunciano la dismissione definitiva di AirPort
Immagine di Una celebre linea di prodotti Apple sta per dirci addio
Leggi questo articolo
Articolo 5 di 5
NVIDIA N1X: il chip ARM domina la concorrenza nei primi test
Il processore NVIDIA N1X a 20 core mostra prestazioni competitive, raggiungendo 3096 punti single-core e 18837 multi-core in Geekbench 6.
Immagine di NVIDIA N1X: il chip ARM domina la concorrenza nei primi test
8
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.