Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
TM RedHotCyber 970x120 042543
Banner Ransomfeed 320x100 1
L’era del boom degli spyware è arrivata. Ma c’è Interceptor, la soluzione per la loro identificazione

L’era del boom degli spyware è arrivata. Ma c’è Interceptor, la soluzione per la loro identificazione

15 Febbraio 2023 08:07

Dal 2020 il tema degli spyware è rimbalzato più volte sui media, soprattutto per scandali legati all’intercettazione, più o meno legale, di politici, giornalisti, attivisti. Pegasus, noto e potente spyware venduto a governi e servizi di mezzo mondo (noto il caso del governo spagnolo), torna a cadenza ormai quasi regolare sotto i riflettori, travolto da nuovi scandali e polemiche.

La loro diffusione e utilizzo così disinvolto hanno portato il Parlamento europeo a discutere una moratoria sul loro utilizzo. Ma quello degli spyware è un mercato in continua crescita, che si arricchisce ogni giorno di nuove firme. Hermit ad esempio è tra gli utlimi arrivati ed ha una particolarità: è made in Italy al 100% e proprio verso gli utenti italiani (e non solo) si rivolge.

Ma se questi piani – governi, spionaggio, servizi segreti – possono sembrare più un film che la realtà, ecco non è così. Lo spyware si è fatto “di massa” e non è più uno strumento riservato a pochi, ma accessibile anche ai singoli utenti oltrechè alle aziende e altri enti.

Siamo un popolo di hacker e di spioni


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Non poteva che essere altrimenti. Oramai gli smartphone, il tablet, i pc, e i notebook sono diventati gli accentratori di tutte le nostre comunicazioni personali e lavorative. Tra Whatsapp, Telegram i vari social network, le email, le foto e la classica e primaria funzione telefonica sono diventati delle vere e proprie casseforti colme di informazioni. E non è un caso che si chiamino banche dati perché oggi rende di più rubare i dati che rapinare in banca.

I più attenti lettori sapranno che spiare il prossimo implica la violazione degli articoli del codice penale 614, 615bis, 617, 617bis. Purtroppo tali articoli non devono aver fatto grande presa negli italiani perche tra spyware, app e trojan più o meno ufficiali in Italia ne circolano in libera vendita circa 25 con relativi fatturati annuali sempre in crescita.

Per non parlare di tutti gli spyware che, settimanalmente, qualche gruppo di cyber criminale diffonde a colpi di campagne di email di spam: Il CERT ne registra mediamente tra le 20 e le 30 a settimana, rivolte contro gli utenti italiani, e molte diffondono spyware per il furto di dati personali, bancari, OTP e wallet di criptovalute.

E cosi tra mariti/mogli cornute in cerca di prove, Stalker in cerca di emozioni, aziende in cerca di informazioni sui competitor e spionaggio industriale vario, crimiali in cerca di conti online da svuotare, cresce ogni giorno una colonna di spioni che va a sommarsi alla polizia giudiziaria giustamente in cerca di prove per aprire i procedimenti penali. Centinaia di migliaia di persone ignare al giorno le cui foto, email telefonate, chat e spostamenti vengono passate in rassegna da terzi, molto spesso illegalmente.

Il motivo dello sviluppo sempre crescente di questo fenomeno è senz’altro da ricercare in due parametri: la facilità di installazione degli spyware e il loro costo. L’installazione può avvenire in pochissimi secondi sia avendo lo smartphone o il pc nella disponibilità oppure da remoto , magari inviando una email o un messaggio whatsapp la cui visione attiverà tutto il meccanismo. E’ evidente che una procedura così banalmente semplice invita lo spione a procedere…

Anche il prezzo del prodotto invoglia all’azione in quanto per avere un controllo delle email, whatsapp, foto, navigazione, telefonate e spostamenti si parte dalle app più economiche da 60 euro all’anno fino all’accessibilissima cifra di 260 euro per quelle più complete e difficili da localizzare che offrono per 12 mesi l’intera copia di tutto ciò che viene fatto sul dispositivo. Purtroppo localizzare queste app è impresa assai difficile semplicemente controllando il dispositivo.

Come fare? C’è Interceptor

Fortunatamente ci viene in aiuto un nuovo servizio che vedrà la luce il 28 febbraio 2023. Si tratta di Interceptor, il primo software al mondo in grado di analizzare da remoto qualsiasi smartphone, tablet o pc e certificare se sono intercettati o meno fornendo un report dettagliatissimo.

La connessione tra Interceptor e il dispositivo da analizzare avviene tramite tunnel VPN, sicuro e criptato. Da quel momento il software permette l’analisi del traffico, ovvero di ogni comunicazione che dal dispositivo va verso server esterni. Nel report saranno dettagliati connessioni e comunicazioni in uscita, la loro origine e la loro direzione, andando a verificare il protocollo, il dominio, l’indirizzo IP di destinazione e la porta in uso. Il software verificherà anche la presenza di indicatori che rimandino all’attività degli spyware fino ad ora conosciuti.

Come spiega l’ideatore Alessandro Papini

“immaginatevi di collegarvi alla piattaforma Interceptor dal vostro ufficio di Milano e voler controllare il notebook di un vostro cliente che è a New York. In pochi secondi e pochi passaggi si riesce a collegare il dispositivo alla rete sicura VPN Interceptor. L’uso normale del dispositivo per 10 minuti ci consentirà di analizzare il traffico dati e sapere se il dispositivo è ascoltato o meno. Abbiamo organizzato il servizio in maniera tale che, per email, si riceve tutto ciò che è necessario: l’ esaustivo report in PDF e l’archivio ZIP con l’impronta md5 forense contenente il report e tutto il traffico analizzato in estensione Wireshark per presentarlo eventualmente in tribunale”.

Interceptor è concepito secondo il principio “Privacy by design”

Il tutto nel rispetto della privacy: Interceptor analizza solo il tipo di traffico e “la sua direzione”, garantendo la riservatezza dei dati e la privacy degli utenti.

Box-Interceptor, la soluzione perfetta per chi preferisce disporre di strumentazione propria e desidera operare in totale autonomia.

“Mi occupo di privacy e sicurezza dei dati, col mio team, da oltre 30 anni” prosegue Papini “Da DPO e consulente GDPR per molte aziende, siamo perfettamente consapevoli dell’importanza della conformità al GDPR, del rispetto della riservatezza degli utenti e della protezione dei dati. Interceptor è stato concepito nel rispetto del principio di “privacy by design”: riservatezza e protezione dati sonno integrati nell’intero ciclo di vita del servizio”.

DATA DI LANCIO Martedì 28 febbraio 2023

ISCRIVITI AL WEBINAR DI PRESENTAZIONE https://register.gotowebinar.com/register/2210030895342074971

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
Codici QR dannosi: la nuova frontiera del phishing passa dall’HTML
Redazione RHC - 08/01/2026

Sappiamo che i criminal hacker riescono sempre a sorprenderci, e anche questa volta ci stupiscono per le innovazione e i modi che inventano per poter superare gli ostacoli, come i filtri di antispam. I criminali…

Immagine del sitoVulnerabilità
Quando anche i backup diventano un vettore d’attacco: Veeam corregge una RCE critica
Redazione RHC - 08/01/2026

I backup sono generalmente considerati l’ultima linea di difesa, ma questa settimana Veeam ci ha ricordato che i sistemi di backup stessi possono diventare punti di accesso per gli attacchi. L’azienda ha rilasciato aggiornamenti di…

Immagine del sitoDiritti
Algoritmi e crittografia: un conflitto tra sicurezza tecnica e diritti costituzionali
Paolo Galdieri - 08/01/2026

Il presente contributo approfondisce le criticità tecniche e costituzionali della proposta di Regolamento COM/2022/209 CSAR(Child Sexual Abuse Regulation). Questo studio fa seguito all’inquadramento generale già delineato e si concentra sul conflitto tra l’integrità dei sistemi…

Immagine del sitoCybercrime
Quando l’individuazione degli attacchi diventa automatizzata, il rilevamento smette di scalare
Alexander Rogan - 08/01/2026

Per gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…

Immagine del sitoCybercrime
VMware ESXi violato dall’interno: quando l’isolamento delle VM smette di esistere
Redazione RHC - 08/01/2026

Un nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…