Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

L’era del boom degli spyware è arrivata. Ma c’è Interceptor, la soluzione per la loro identificazione

Redazione RHC : 15 Febbraio 2023 08:07

Dal 2020 il tema degli spyware è rimbalzato più volte sui media, soprattutto per scandali legati all’intercettazione, più o meno legale, di politici, giornalisti, attivisti. Pegasus, noto e potente spyware venduto a governi e servizi di mezzo mondo (noto il caso del governo spagnolo), torna a cadenza ormai quasi regolare sotto i riflettori, travolto da nuovi scandali e polemiche.

La loro diffusione e utilizzo così disinvolto hanno portato il Parlamento europeo a discutere una moratoria sul loro utilizzo. Ma quello degli spyware è un mercato in continua crescita, che si arricchisce ogni giorno di nuove firme. Hermit ad esempio è tra gli utlimi arrivati ed ha una particolarità: è made in Italy al 100% e proprio verso gli utenti italiani (e non solo) si rivolge.

Ma se questi piani – governi, spionaggio, servizi segreti – possono sembrare più un film che la realtà, ecco non è così. Lo spyware si è fatto “di massa” e non è più uno strumento riservato a pochi, ma accessibile anche ai singoli utenti oltrechè alle aziende e altri enti.

Siamo un popolo di hacker e di spioni


Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence".
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]




Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.


Non poteva che essere altrimenti. Oramai gli smartphone, il tablet, i pc, e i notebook sono diventati gli accentratori di tutte le nostre comunicazioni personali e lavorative. Tra Whatsapp, Telegram i vari social network, le email, le foto e la classica e primaria funzione telefonica sono diventati delle vere e proprie casseforti colme di informazioni. E non è un caso che si chiamino banche dati perché oggi rende di più rubare i dati che rapinare in banca.

I più attenti lettori sapranno che spiare il prossimo implica la violazione degli articoli del codice penale 614, 615bis, 617, 617bis. Purtroppo tali articoli non devono aver fatto grande presa negli italiani perche tra spyware, app e trojan più o meno ufficiali in Italia ne circolano in libera vendita circa 25 con relativi fatturati annuali sempre in crescita.

Per non parlare di tutti gli spyware che, settimanalmente, qualche gruppo di cyber criminale diffonde a colpi di campagne di email di spam: Il CERT ne registra mediamente tra le 20 e le 30 a settimana, rivolte contro gli utenti italiani, e molte diffondono spyware per il furto di dati personali, bancari, OTP e wallet di criptovalute.

E cosi tra mariti/mogli cornute in cerca di prove, Stalker in cerca di emozioni, aziende in cerca di informazioni sui competitor e spionaggio industriale vario, crimiali in cerca di conti online da svuotare, cresce ogni giorno una colonna di spioni che va a sommarsi alla polizia giudiziaria giustamente in cerca di prove per aprire i procedimenti penali. Centinaia di migliaia di persone ignare al giorno le cui foto, email telefonate, chat e spostamenti vengono passate in rassegna da terzi, molto spesso illegalmente.

Il motivo dello sviluppo sempre crescente di questo fenomeno è senz’altro da ricercare in due parametri: la facilità di installazione degli spyware e il loro costo. L’installazione può avvenire in pochissimi secondi sia avendo lo smartphone o il pc nella disponibilità oppure da remoto , magari inviando una email o un messaggio whatsapp la cui visione attiverà tutto il meccanismo. E’ evidente che una procedura così banalmente semplice invita lo spione a procedere…

Anche il prezzo del prodotto invoglia all’azione in quanto per avere un controllo delle email, whatsapp, foto, navigazione, telefonate e spostamenti si parte dalle app più economiche da 60 euro all’anno fino all’accessibilissima cifra di 260 euro per quelle più complete e difficili da localizzare che offrono per 12 mesi l’intera copia di tutto ciò che viene fatto sul dispositivo. Purtroppo localizzare queste app è impresa assai difficile semplicemente controllando il dispositivo.

Come fare? C’è Interceptor

Fortunatamente ci viene in aiuto un nuovo servizio che vedrà la luce il 28 febbraio 2023. Si tratta di Interceptor, il primo software al mondo in grado di analizzare da remoto qualsiasi smartphone, tablet o pc e certificare se sono intercettati o meno fornendo un report dettagliatissimo.

La connessione tra Interceptor e il dispositivo da analizzare avviene tramite tunnel VPN, sicuro e criptato. Da quel momento il software permette l’analisi del traffico, ovvero di ogni comunicazione che dal dispositivo va verso server esterni. Nel report saranno dettagliati connessioni e comunicazioni in uscita, la loro origine e la loro direzione, andando a verificare il protocollo, il dominio, l’indirizzo IP di destinazione e la porta in uso. Il software verificherà anche la presenza di indicatori che rimandino all’attività degli spyware fino ad ora conosciuti.

Come spiega l’ideatore Alessandro Papini

“immaginatevi di collegarvi alla piattaforma Interceptor dal vostro ufficio di Milano e voler controllare il notebook di un vostro cliente che è a New York. In pochi secondi e pochi passaggi si riesce a collegare il dispositivo alla rete sicura VPN Interceptor. L’uso normale del dispositivo per 10 minuti ci consentirà di analizzare il traffico dati e sapere se il dispositivo è ascoltato o meno. Abbiamo organizzato il servizio in maniera tale che, per email, si riceve tutto ciò che è necessario: l’ esaustivo report in PDF e l’archivio ZIP con l’impronta md5 forense contenente il report e tutto il traffico analizzato in estensione Wireshark per presentarlo eventualmente in tribunale”.

Interceptor è concepito secondo il principio “Privacy by design”

Il tutto nel rispetto della privacy: Interceptor analizza solo il tipo di traffico e “la sua direzione”, garantendo la riservatezza dei dati e la privacy degli utenti.

Box-Interceptor, la soluzione perfetta per chi preferisce disporre di strumentazione propria e desidera operare in totale autonomia.

“Mi occupo di privacy e sicurezza dei dati, col mio team, da oltre 30 anni” prosegue Papini “Da DPO e consulente GDPR per molte aziende, siamo perfettamente consapevoli dell’importanza della conformità al GDPR, del rispetto della riservatezza degli utenti e della protezione dei dati. Interceptor è stato concepito nel rispetto del principio di “privacy by design”: riservatezza e protezione dati sonno integrati nell’intero ciclo di vita del servizio”.

DATA DI LANCIO Martedì 28 febbraio 2023

ISCRIVITI AL WEBINAR DI PRESENTAZIONE https://register.gotowebinar.com/register/2210030895342074971

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Arriva SpamGPT! il nuovo kit di phishing che combina AI, Spam e Genialità diabolica
Di Redazione RHC - 11/09/2025

Un nuovo strumento chiamato SpamGPT è apparso sui forum underground ed è rapidamente diventato oggetto di discussione nel campo della sicurezza informatica. Il software malevolo combina le capacità...

Gli hacker criminali di The Gentlemen pubblicano un attacco al laboratorio Santa Rita
Di Redazione RHC - 10/09/2025

Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) al laboratorio Santa Rita. Disclaimer: Questo rapporto include screenshot e/o t...

10 su 10! SAP rilascia patch di sicurezza per vulnerabilità critiche in Netweaver
Di Redazione RHC - 10/09/2025

SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...

Verso L’Uroboro! Il CEO di OpenAI avverte: i social sono pieni di contenuti dei bot AI
Di Redazione RHC - 10/09/2025

Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertigino...

Preludio alla compromissione: è boom sulle scansioni mirate contro Cisco ASA
Di Redazione RHC - 10/09/2025

A fine agosto, GreyNoise ha registrato un forte aumento dell’attività di scansione mirata ai dispositivi Cisco ASA. Gli esperti avvertono che tali ondate spesso precedono la scoperta di nuove vulne...