Settimana 39: Come i malware riescono a raggiungere i vostri dispositivi
Le segnalazioni che l’UFCS riceve in relazione ai malware sono piuttosto ridotte rispetto al numero totale delle segnalazioni ricevute. Nella maggior parte dei casi si tratta di attacchi ransomware che possono causare danni gravi. Nelle ultime settimane l’UFCS ha ricevuto un numero crescente di segnalazioni concernenti attacchi nei quali gli hacker tentano di infettare i dispositivi con malware, per esempio attraverso infezioni causate dal cosiddetto «ClickFix» oppure inducendo le persone a scaricare un malware durante un processo di candidatura. L’UFCS dedicherà quindi le prossime due retrospettive settimanali all’argomento dei malware, trattando temi che spaziano dall’infezione alla protezione dai ransomware. La prima delle due tratta i vettori d’infezione e illustra come i malware possono raggiungere un dispositivo.
I malware rappresentano una delle maggiori minacce per computer, smartphone e altri dispositivi. Spesso passano inosservati per molto tempo e provocano danni gravi in background. L’obiettivo degli attacchi malware varia in base al tipo di software, ma spesso è quello di rubare dati, credenziali di accesso e password oppure estorcere denaro. I malware possono tuttavia anche essere utilizzati per controllare i dispositivi a distanza, senza che i proprietari se ne accorgano oppure per provocare altri attacchi. Ma come riescono i malware a raggiungere i dispositivi? Di seguito sono descritte le varianti di attacco più comuni.
PC e notebook
I computer classici (siano essi dispositivi Windows o macOS) possono essere infettati in vari modi. Un metodo piuttosto comune al momento è quello dei cosiddetti attacchi «ClickFix», nei quali viene simulato un problema tecnico su un sito web compromesso oppure la necessità di intraprendere una determinata azione da parte dell’utente. In questo modo il malware non viene quindi eseguito sfruttando una falla di sicurezza tecnica, ma tramite un’azione intrapresa dall’utente stesso.
I dispositivi possono essere infettati anche tramite programmi e applicazioni provenienti da fonti non affidabili nonché annunci pubblicitari fraudolenti presenti nelle applicazioni, principalmente in quelle gratuite. Scaricando software da siti web sconosciuti o installando programmi potenzialmente manipolati da fonti non verificate si rischia di scaricare un malware.
Anche le estensioni per i browser possono rappresentare un fattore di rischio: possono infatti disporre in alcuni casi di diritti di accesso a dati del browser, come per esempio le password salvate. Un’estensione dannosa può per esempio spiare dati oppure reindirizzare gli utenti a siti web manipolati. Pertanto, è opportuno installare solamente le estensioni effettivamente necessarie.
Per molto tempo il metodo più utilizzato per introdurre malware su dispositivi terminali sono stati gli allegati delle e-mail, ma oggi, grazie ai meccanismi di protezione dei sistemi operativi più diffusi, questa tecnica di infezione non è più così diffusa, anche se non è completamente scomparsa.
Smartphone
Il metodo più comune con il quale vengono infettati gli smartphone è tramite l’installazione di app da fonti non affidabili. È particolarmente rischioso installare applicazioni da app store non ufficiali oppure direttamente da Internet (p. es. file APK per i dispositivi Android) quando non è chiaro chi metta a disposizione l’app e se questa sia stata verificata.
Anche scaricare app dagli app store ufficiali comporta un rischio residuo: sebbene i gestori di questi store verifichino la presenza di malware e di altre caratteristiche problematiche, questi controlli non garantiscono una sicurezza al 100 per cento. È quindi opportuno installare solamente le app effettivamente necessarie. Inoltre, occorre controllare che il fornitore e in particolare le autorizzazioni richieste siano plausibili.
Smart TV, telecamere di sorveglianza, stampanti e altri dispositivi (dispositivi IoT)
I malware possono interessare non solamente i computer e gli smartphone, ma anche altri dispositivi connessi a Internet, i cosiddetti dispositivi IoT («Internet of Things»), che possono anch’essi essere oggetto di attacchi. Tra questi vi sono per esempio i router, le telecamere di sorveglianza, i registratori video di rete, i dispositivi Smart Home, le stampanti, le Smart TV e altri dispositivi connessi a Internet.
I dispositivi obsoleti che presentano falle di sicurezza sono particolarmente problematici, così come le password standard non modificate, che rappresentano un rischio elevato. Spesso questi dispositivi non sono sufficientemente protetti e sono visibili da Internet, per esempio tramite port forwarding sul router, che consentono di accedervi dall’esterno.
Un router compromesso può manipolare il traffico di rete oppure attaccare altri dispositivi nella rete. I dispositivi IoT possono diventare anch’essi parte di una botnet ed essere poi utilizzati impropriamente per attaccare altri sistemi oppure per spiare gli utenti. Anche su questi dispositivi è opportuno installare tempestivamente gli aggiornamenti di sicurezza e modificare subito le password standard. I dispositivi che non ricevono più aggiornamenti di sicurezza dal produttore dovrebbero, se possibile, essere sostituiti oppure almeno protetti in modo da consentire attacchi solo dalla rete domestica interna.
Raccomandazioni
Non è possibile garantire una protezione dai malware sicura al 100 per cento. Tuttavia, adottando alcune misure fondamentali è possibile ridurre notevolmente i rischi.
- Mantenete aggiornati i dispositivi e i software
È opportuno installare tempestivamente gli aggiornamenti di sicurezza per i sistemi operativi, i browser, le app e altri programmi. Molti attacchi sfruttano falle di sicurezza per le quali esiste già un aggiornamento. - Utilizzate un programma antivirus
È opportuno utilizzare un programma antivirus aggiornato sui PC e i laptop. Le funzioni di protezione integrate nei sistemi operativi moderni offrono già un’importante protezione di base e non devono essere disattivate senza un buon motivo. - Installate software esclusivamente da fonti affidabili
I programmi e le app dovrebbero essere scaricati, per quanto possibile, solo dagli store ufficiali oppure direttamente dal sito web dello sviluppatore. Evitate di scaricarli da pagine di download sconosciute. - Non eseguite tutte le richieste
È opportuno prestare particolare attenzione a richieste di eseguire determinati comandi, di disattivare le funzioni di sicurezza o di installare programmi sconosciuti. Soprattutto negli attacchi «ClickFix» la collaborazione dell’utente è una componente fondamentale dell’attacco. - Limitate le estensioni del browser
Installate solo estensioni affidabili di cui avete bisogno e rimuovete quelle che non sono più necessarie. - Proteggete le password e le credenziali di accesso
Utilizzate solamente password sicure (di almeno 12 caratteri, con lettere maiuscole e minuscole, numeri e caratteri speciali). Utilizzate una password separata per ogni applicazione (non utilizzate la stessa password per più servizi). Attivate l’autenticazione a due fattori, se possibile. - Prestate attenzione anche alla sicurezza dei dispositivi IoT
I router, le telecamere e altri dispositivi connessi a Internet all’interno della casa dovrebbero essere aggiornati, protetti con password individuali e, se possibile, configurati in modo da disattivare funzioni e accessi non necessari.
