Diffusione a macchia d’olio del trojan bancario «Dyre»
07.05.2015 - Nel febbraio 2015 la Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI aveva già richiamato l’attenzione sul trojan bancario Dyre, che insidiava le PMI svizzere. Nelle scorse settimane, MELANI, ha ricevuto giornalmente diverse centinaia di segnalazioni di nuove infezioni in Svizzera. Nel frattempo, ad essere colpite non sono più soltanto le PMI, infatti, sempre più utenti privati sono entrati nel mirino dei pirati informatici.
I metodi usati per la diffusione di Dyre sono particolarmente subdoli: quando il computer di un imprenditore o di un utente privato viene infettato con uno di questi programmi nocivi, i contatti di posta elettronica vengono sottratti, quindi, sfruttando la sua identità, il software dannoso viene inviato a tutto l'indirizzario.
L'e-mail raggiunge così tutta la clientela fissa di una ditta, rispettivamente la cerchia di conoscenze di un privato. Dato che il destinatario conosce il mittente e si fida di lui, la probabilità che apra l'allegato, lasciandosi infettare e mettendo a sua volta in pericolo i propri clienti o conoscenti, è alta.
A causa dell'aggravarsi della minaccia che Drye rappresenta, l'esortazione di febbraio 2015 a mantenere alto il livello di guardia, rimane immutata e costante. MELANI rammenta agli utenti internet di non aprire nessun allegato e-mail che possa apparire sospetto o insolito. Il programma nocivo può nascondersi sotto le mentite spoglie di un fax inviato per posta elettronica, di un'ordinazione mai effettuata, una consegna, una fattura o un pagamento. I truffatori si inventano scenari sempre nuovi per indurre il destinatario a cliccare su un allegato o a seguire un link.
Oltre alle comuni regole di comportamento MELANI vi suggerisce di prendere le seguenti misure di prevenzione:
- siate prudenti riguardo ai messaggi di posta elettronica, anche se provengono da mittenti attendibili. Nel dubbio contattate telefonicamente il mittente del messaggio per chiedere conferma;
- se avete già ricevuto messaggi di questo tipo e avete aperto l'allegato, vi consigliamo di verificare il vostro computer con un programma di scansione antivirus o un'applicazione per l'eliminazione di programmi nocivi (malware removal tool). Trovate una guida per l'esecuzione di questa scansione sotto il seguente link: Guida per l’eliminazione di software nocivi
- se accedendo al sistema e-banking, dopo aver effettuato il login (password, autenticazione tramite mTAN/token), vi trovate di fronte a uno schermo di blocco (ad es. vi appare sullo schermo una scritta del tipo «Il sistema è provvisoriamente disattivato»), vi raccomandiamo di contattare la vostra banca;
- se durante il processo di Login dovessero accadere eventi inaspettati (per esempio apparizione di un Timer etc.) contattate la vostra banca.
- assicuratevi che sul vostro computer sia installato un programma antivirus aggiornato e scansionate regolarmente il vostro computer con un programma antivirus aggiornato (scansione completa del sistema);
- consultate il Promemoria sulla sicurezza informatica per le PMI di MELANI e il programma in 10 punti per un aumento della sicurezza IT sul portale PMI della Confederazione: Infrastruttura informatica di sicurezza
MELANI informa regolarmente i fornitori di servizi internet svizzeri (ISPs) sui dispositivi infetti, affinché essi possano, a loro volta, informare i propri clienti. Consigliamo agli utenti internet che ricevono informazioni relative a un'infezione di non sottovalutarle e di reagire il più prontamente possibile.