Malware e spyware: dannoso Software Minacce

Il malware è qualsiasi software progettato per danneggiare, spiare o controllare dispositivi senza consenso. Include virus, trojan, keylogger e stalkerware. Capire i tipi, come arrivano sul dispositivo e come difendersi è essenziale per restare al sicuro nell'era digitale.

Virus, trojan, spyware Rischio alto

Tipi di malware

Malware è un termine ampio che comprende molti tipi di software dannoso. Ognuno ha obiettivi, comportamenti e modi di diffusione diversi. Dai virus che si replicano da soli ai ransomware sofisticati, il panorama del malware evolve di continuo, mentre i criminali informatici trovano nuovi modi per sfruttare vulnerabilità e ingannare gli utenti.

Un virus è un programma che si replica infettando altri file o sistemi. Può corrompere dati, cancellare file o aprire backdoor per altro malware. I virus si diffondono di solito tramite allegati email, file scaricati o supporti rimovibili infetti. A differenza dei worm, i virus hanno bisogno di un'azione dell'utente per propagarsi, come aprire un file infetto o eseguire un programma compromesso. I virus moderni possono essere polimorfi e cambiare il proprio codice per eludere l'antivirus, diventando sempre più difficili da individuare e rimuovere.

Un trojan sembra un programma legittimo, ma nasconde funzioni dannose. Può aprire backdoor, rubare dati o installare altro malware. L'utente lo installa pensando che sia utile: un crack di un gioco, una versione "gratuita" di un software a pagamento o persino un falso strumento di sicurezza. I trojan sono tra i malware più comuni perché sfruttano fiducia e curiosità. I Remote Access Trojan (RAT) sono particolarmente pericolosi: danno all'aggressore il controllo completo del dispositivo infetto, incluso l'accesso a webcam, microfono e tutti i file.

Il ransomware cifra i file del dispositivo e chiede un pagamento (di solito in criptovaluta) per sbloccarli. Aziende, ospedali e enti pubblici sono bersagli frequenti per i dati critici e la disponibilità a pagare. I backup regolari riducono molto l'impatto, perché puoi ripristinare i file senza pagare il riscatto. Le varianti moderne usano spesso la doppia estorsione: cifrano i file e minacciano anche di pubblicare i dati rubati se il riscatto non viene pagato. La richiesta media di riscatto è cresciuta molto negli ultimi anni e alcuni attacchi chiedono milioni di dollari.

Lo spyware monitora le attività senza consenso: tasti premuti, siti visitati, messaggi, posizione e altro. Keylogger e stalkerware sono forme di spyware. Questo malware opera in silenzio in background e raccoglie grandi quantità di dati personali per lunghi periodi. Alcuni spyware possono persino attivare fotocamera e microfono del dispositivo a tua insaputa. Spyware commerciali come Pegasus sono stati usati per colpire giornalisti, attivisti e figure politiche in tutto il mondo.

A differenza dei virus, i worm possono diffondersi da soli nelle reti senza un'azione dell'utente. Sfruttano vulnerabilità di sistemi operativi e protocolli di rete per passare da un dispositivo all'altro. Un solo worm può infettare migliaia di dispositivi in pochi minuti, consumando banda e risorse. Worm famosi come WannaCry hanno causato miliardi di dollari di danni nel mondo, unendo la propagazione del worm a payload di ransomware.

Come arriva il malware: Allegati email, download da siti sospetti, app pirata, link nei messaggi, chiavette USB infette, annunci dannosi (malvertising) e vulnerabilità in software non aggiornato. L'ingegneria sociale è spesso il primo passo: convincerti a cliccare, scaricare o installare qualcosa che trasporta il payload.

Keylogger: furto di password

I keylogger sono programmi o dispositivi fisici che registrano tutto ciò che digiti, comprese password, numeri di carte di credito e messaggi. Possono essere installati via software (malware) o fisicamente (un adattatore hardware tra tastiera e computer). Alcuni keylogger avanzati catturano anche schermate, contenuti degli appunti e persino l'audio.

Con un keylogger attivo, l'aggressore ottiene le credenziali nel momento in cui le digiti. Per questo l'autenticazione a due fattori (2FA) con un'app di autenticazione è così importante: anche con la password rubata, servirebbe il secondo fattore per accedere all'account. I keylogger sono particolarmente pericolosi perché operano in silenzio: non noti cambiamenti nel comportamento del dispositivo, mentre ogni tasto viene registrato e trasmesso all'aggressore.

I keylogger hardware sono piccoli dispositivi inseriti fisicamente tra il cavo della tastiera e la porta USB del computer. Sono quasi impossibili da rilevare con gli antivirus software, quindi è importante controllare a vista i computer pubblici prima di usarli. In ambito aziendale sono stati trovati keylogger hardware installati da dipendenti scontenti o da spie industriali.

Protezione extra: Sui computer condivisi o pubblici, evita di digitare password sensibili. Usa una tastiera virtuale quando è disponibile, oppure un gestore di password con compilazione automatica (che non richiede di digitare la password ogni volta). I gestori di password possono anche riconoscere le pagine di accesso false controllando il dominio prima di compilare, aggiungendo un livello di protezione dal phishing.

Stalkerware: sorveglianza nelle relazioni

Lo stalkerware (o spouseware) è un software installato di nascosto sul telefono o sul computer di qualcuno per monitorare messaggi, posizione, chiamate, foto e navigazione. È usato spesso in contesti di violenza domestica o relazioni abusive: non è solo un problema di sicurezza informatica, ma anche di diritti umani.

Può essere installato da chi ha accesso fisico al dispositivo: un partner, un ex o un familiare. Le app di solito si nascondono e si camuffano da utilità innocue come "Battery Optimizer" o "System Service". I segnali includono: batteria che si scarica in fretta, dispositivo che si surriscalda senza un uso intenso, comportamenti insoliti in app o notifiche e picchi imprevisti di consumo dati.

Il settore dello stalkerware è un business da molti milioni di dollari, con decine di app commerciali vendute come strumenti di "controllo parentale" o "monitoraggio dei dipendenti", ma usate soprattutto per sorveglianza non consensuale. Queste app possono tracciare la posizione GPS in tempo reale, leggere tutti i messaggi (anche quelli cifrati su alcune piattaforme), accedere al registro chiamate, vedere foto e video, monitorare l'attività sui social e persino attivare da remoto fotocamera e microfono.

Se sospetti uno stalkerware: Fai il backup dei dati importanti, poi ripristina il dispositivo alle impostazioni di fabbrica oppure usa gli strumenti di rilevamento di Kaspersky o della Coalition Against Stalkerware. Fai attenzione: se un partner abusante ha installato il software, potrebbe accorgersi della rimozione. Nei casi di violenza domestica, cerca sostegno presso organizzazioni locali prima di agire. La tua sicurezza viene prima di tutto.
Consigli per il rilevamento: Controlla l'elenco delle app installate e cerca applicazioni che non riconosci. Su Android, vai in Impostazioni > App e cerca app che non conosci. Su iPhone, lo stalkerware è più difficile da installare senza jailbreak. Se il dispositivo è stato sottoposto a jailbreak a tua insaputa, può essere un indizio di stalkerware. Puoi anche controllare nelle impostazioni consumi insoliti di batteria e di dati.

Come proteggerti

La protezione dal malware si basa su abitudini sicure, strumenti affidabili e un atteggiamento attento alla sicurezza. Nessuna misura da sola offre una protezione completa, ma combinare più livelli di difesa riduce in modo netto il rischio di infezione.

  • Tieni l'antivirus aggiornato: Usa un antivirus affidabile e tienilo sempre aggiornato. Su Windows, Microsoft Defender offre già una buona protezione integrata. Su macOS, XProtect integrato fornisce una difesa di base dal malware, ma valuta una soluzione di terze parti affidabile per una copertura più completa.
  • Aggiorna sistema e app: Le patch di sicurezza chiudono vulnerabilità sfruttate dal malware. Attiva gli aggiornamenti automatici quando possibile: la maggior parte dei malware sfrutta vulnerabilità note già corrette. Rimandare gli aggiornamenti ti lascia esposto ad attacchi che si potevano evitare.
  • Non aprire allegati sospetti: Le email di mittenti sconosciuti con allegati (.exe, .zip, .doc con macro) sono vettori comuni. Anche se il mittente sembra conosciuto, verifica gli allegati inattesi tramite un altro canale prima di aprirli.
  • Evita app pirata e fonti sconosciute: Scarica solo dagli store ufficiali (Google Play, App Store) o dai siti ufficiali. Il software pirata contiene spesso malware nascosto: il download "gratuito" finisce per costarti molto di più in dati rubati e sicurezza compromessa.
  • Proteggi fisicamente il dispositivo: Usa una password/PIN e non lasciare il telefono sbloccato con persone di cui non ti fidi del tutto. Attiva l'autenticazione biometrica (impronta o riconoscimento del volto) per un livello in più di praticità e sicurezza.
  • Fai backup regolari: In caso di ransomware o se devi ripristinare il dispositivo, un backup limita i danni. Segui la regola 3-2-1: tre copie dei dati, su due tipi diversi di supporti, con una copia fuori sede o nel cloud.
  • Fai attenzione alle estensioni del browser: Installa estensioni del browser solo da fonti affidabili e controlla i permessi. Le estensioni dannose possono leggere tutti i dati di navigazione, inserire annunci e reindirizzare le ricerche.
  • Usa un firewall: Attiva il firewall integrato del sistema operativo per monitorare e controllare il traffico di rete in entrata e in uscita. Aggiunge un'altra barriera contro il malware che cerca di comunicare con i server di comando e controllo.
Riepilogo: Il malware è una minaccia reale e in crescita, ma le abitudini consapevoli fanno una grande differenza. Non cliccare link sospetti, tieni tutto aggiornato, usa un antivirus affidabile e fai attenzione a chi ha accesso al tuo dispositivo. Insieme a backup regolari e all'autenticazione a due fattori, queste pratiche formano una difesa solida contro la grande maggioranza delle minacce malware.