Home
» Wiki
»
I malware moderni hanno modi più sofisticati di nascondersi
I malware moderni hanno modi più sofisticati di nascondersi
Forse ricorderai un tempo in cui il malware creava pop-up, cancellava dati o addirittura mandava in crash il PC. Tuttavia, i malware moderni sono molto più subdoli e cercano di avere il minor impatto possibile sul PC della vittima.
Ma perché vengono sviluppati nuovi malware per nascondersi dagli utenti e cosa ci dice questo sull'attuale mondo della criminalità informatica?
Perché i malware moderni sono più subdoli di quelli vecchi?
Sebbene i vecchi malware spesso mirassero a distruggere i dati, la situazione è cambiata quando i criminali informatici hanno scoperto che potevano monetizzare le loro creazioni. Perché causare danni in modo casuale quando puoi usare le tue capacità per guadagnare un reddito extra?
Per massimizzare la quantità di denaro che un malware può guadagnare dai suoi proprietari, spesso è progettato in modo da rimanere nascosto agli utenti. Quanto più a lungo un malware rimane su un PC, tanto più soldi guadagnano i suoi sviluppatori.
Ciò non significa che tutti i malware con obiettivi di monetizzazione siano progettati per essere stealth. Quando una varietà di malware è progettata per incutere timore negli utenti, spesso diventa molto popolare. Alcuni esempi includono ransomware e falsi risultati di scansioni antivirus, che rendono molto chiaro che vogliono farti pagare. Tuttavia, la maggior parte delle volte cercheranno di passare inosservati il più a lungo possibile.
Il malware di cryptojacking vuole mantenere il segreto perché è così che riesce a fare soldi per lo sviluppatore. Si installa sul tuo PC e ne utilizza le risorse per estrarre criptovaluta, che viene inviata allo sviluppatore del malware. Quanto più il malware Cryptojacking non viene controllato, tanto più si guadagnano soldi.
I malware botnet restano nascosti perché è attraverso questo mezzo che i loro proprietari inviano comandi al PC. Se non vengono controllati, i PC "reclutati" nelle botnet possono inviare e-mail di spam o lanciare attacchi DDoS sui servizi. Finché il malware rimane sul PC, continuerà a far parte di una botnet più grande.
Furto di informazioni sensibili
Alcuni tipi di malware raccolgono informazioni da te. Tra questi rientrano i keylogger , che rimangono inattivi sul computer e inoltrano i tasti premuti ai criminali informatici, oppure i trojan bancari progettati per rubare le credenziali di accesso a servizi sensibili. Tutto, dalle informazioni della tua carta di credito ai dati di accesso al tuo account, viene ritrasmesso e, finché tali informazioni non vengono eliminate, può raccoglierne quante ne desidera.
Come fa il malware moderno a eludere il rilevamento?
Sembra strano che il malware non venga rilevato, dal momento che i programmi antivirus non sono mai stati così efficaci. Tuttavia, i criminali informatici utilizzano diversi trucchi per superare le tue difese.
Utilizzo di malware senza file
I malware senza file riescono a eludere i programmi antivirus perché non posizionano alcun file sul computer. Invece, vengono tutti eseguiti nella memoria del computer (RAM), dove i programmi antivirus non cercano. Da qui può orchestrare ulteriori attacchi senza essere scoperto.
I malware senza file possono essere difficili da rilevare e rimuovere, quindi il modo migliore per prevenire l'infezione è prestare la massima attenzione alle fonti di malware più comuni.
Impersonare un'applicazione legittima
A volte i criminali informatici creano un'app che sembra legittima. Clonano un'app reale oppure trovano un servizio popolare che non ha un'app e ne creano una falsa. Ad esempio, un'app dannosa del Google Play Store ha rubato 70.000 dollari fingendosi l'app ufficiale di un servizio di criptovaluta.
Trova obiettivi non sicuri utilizzando la connessione Internet
A volte i criminali informatici non hanno bisogno di fare nulla di elaborato per diffondere malware. Con l'avvento delle case intelligenti e dei dispositivi Internet of Things (IoT), stiamo assistendo a un'ondata di gadget che accedono a Internet senza una connettività adeguatamente sicura. I criminali informatici possono quindi dirottare questi dispositivi per i propri scopi senza essere scoperti, come nel caso delle botnet IoT.
Ricordati sempre che connettere il tuo dispositivo a Internet è una strada a doppio senso. Se acquisti un dispositivo per la connessione a Internet, assicurati che sia di una marca di cui ti fidi. Questo è particolarmente importante per qualsiasi dispositivo che potrebbe compromettere la tua privacy se finisse nelle mani sbagliate, come una telecamera intelligente per la casa. E se l'idea che degli hacker possano accedere al tuo dispositivo ti fa rabbrividire, è meglio optare per un'alternativa che non si connetta a Internet, come un'utilità che funzioni sulla tua rete locale.
Ora, poiché i malintenzionati sfruttano le loro capacità per fare soldi, gran parte del malware è molto più subdolo rispetto al vecchio malware. Il modo migliore per evitare di dover avere a che fare con un virus subdolo è innanzitutto assicurarsi di non essere infettati; con un po' di conoscenza, è possibile proteggersi da questi nuovi ceppi.