Malware, spyware e ransomware #4/5

Lo spyware monitora segretamente la tua attività

Cos’è lo spyware?
Lo spyware è un tipo di malware che monitora le attività del tuo computer. Una volta che lo spyware infetta un sistema operativo, inizia a spiare l’attività associata a quel dispositivo, registrando informazioni importanti come password e altre attività su Internet, inclusi siti visitati, account di social media e persino informazioni finanziarie. Alcuni spyware possono persino assumere il controllo di alcune funzionalità del sistema infetto, come la webcam o il microfono, per registrare filmati audio e video all’insaputa della vittima. Queste informazioni vengono quindi trasmesse al criminale informatico che si nasconde dietro il programma nefasto. Dal 2017, i rilevamenti di malware da parte delle aziende sono aumentati del 79%, molti dei quali attribuiti a programmi di furto di informazioni come spyware .

Prevenzione dello spyware
Ci sono alcune cose che puoi fare per evitare che lo spyware infetti il ​​tuo sistema. Innanzitutto, come accennato in precedenza, è importante mantenere aggiornati il ​​sistema operativo e il software con le ultime patch di sicurezza. Ciò contribuirà a chiudere eventuali vulnerabilità che potrebbero essere sfruttate dal malware. Inoltre, installa un programma antivirus e uno scanner esterni affidabili e assicurati di mantenerli aggiornati con le ultime definizioni di malware.

Rilevamento di spyware
Lo spyware è notoriamente difficile da rilevare poiché è progettato per evitare il rilevamento da parte delle tradizionali misure di sicurezza. Il modo migliore per proteggersi dagli spyware è essere consapevole dei segnali che indicano che il tuo sistema potrebbe essere stato infettato. Questi possono includere attività insolite sul tuo sistema, come la comparsa di nuovi programmi che non hai installato, modifiche alla tua home page o altre impostazioni importanti. Se noti uno di questi segnali d’allarme, è importante eseguire una scansione malware del tuo sistema il prima possibile.

Rimozione dello spyware
Se ritieni che il tuo dispositivo sia già stato infettato da spyware, il modo più rapido per impedire che ulteriori informazioni vengano inviate ai criminali è disconnettere Internet. Ciò impedirà al malware di comunicare con il suo server Command-and-Control (C2). Successivamente, esegui una scansione completa del tuo sistema utilizzando il tuo programma antivirus e rimuovi qualsiasi malware rilevato. Se non sei sicuro di come eseguire questa operazione, in genere puoi trovare le istruzioni cercando online il tuo programma antivirus specifico. Infine, modifica eventuali password che potrebbero essere state compromesse e valuta la possibilità di contattare un professionista.

Esempi di spyware
Un esempio di spyware potrebbe costituire un programma utilizzato in un ambiente di spionaggio aziendale, in cui il computer di un dipendente viene infettato da un malware che monitora la sua attività e invia queste informazioni al criminale informatico. Queste informazioni possono quindi essere utilizzate per accedere a informazioni riservate sulla società, inclusi segreti commerciali o dati contabili. Un famoso esempio di spyware è Pegasus, progettato dalla società di armi informatiche NSO Group. Il programma viene utilizzato sia da governi autoritari che democratici per spiare obiettivi di alto profilo come giornalisti, attivisti per i diritti umani e oppositori politici infettando i loro iPhone. Ciò ha suscitato critiche nei confronti del gruppo NSO da parte delle Nazioni Unite per aver rappresentato una minaccia alla libertà di opinione. (Continua)


Lascia un commento