Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
TM RedHotCyber 970x120 042543
Banner Mobile
L’esperienza di Simone: la papera della chiavetta USB – Sessione 3

L’esperienza di Simone: la papera della chiavetta USB – Sessione 3

20 Luglio 2022 07:00

Sempre di più il cybercrime incombe sui poveri malcapitati del web. Profili fake e scam imperversano sui social network, che con difficoltà (anche se muniti delle migliori intelligenze artificiali), riescono a stare dietro ad un fenomeno che genera truffe di ogni tipo. Questa rubrica vuole sensibilizzare tutte le persone a porre attenzione alle sempre più crescenti attività di truffe online che partono principalmente dalle email e dai social network. Questo verrà fatto con delle storie in prima persona raccontate dai malcapitati, dove verranno fatte delle “lesson learned” finali.

Autore: Antonio Piovesan

Ehilà gente … (ma dimmi te se dovevo proprio stare qui con ‘sti sfigati  … ma è successo … ci sono cascato) …  Ora vi racconto cosa mi è successo iniziando col presentarmi:


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Mi chiamo Simone, Simone Verdi e sono il Chief Human Resources Officer di  XVE GULYH Italia SpA.

L’anno scorso in primavera, era una giornata calda, era un giovedì ma non ricordo la data esatta, quel giorno di aprile arrivai in ufficio solo dopo pranzo e parcheggiai nel mio solito posto.

Noi Top Manager abbiamo ciascuno un posto dedicato nel parcheggio aziendale, in quella posizione la mia Carrera 4 GTS era al sicuro.

Quel pomeriggio fu un susseguirsi di riunioni, nulla di che.

A fine giornata tornai alla macchina e notai qualcosa che luccicava con le ultime luci del tramonto vicino alla ruota posteriore sinistra della mia Porsche …  

Era una Pen Drive USB, qualcuno aveva perso una chiavetta USB.

La raccolsi e me la misi in tasca senza pensarci troppo su.

L’indomani, tornai in ufficio la mattina presto: le molte riunioni del giorno precedente mi avevano portato a saturare l’agenda anche il venerdì … Arrivato in ufficio ricordai di aver trovato il giorno prima la chiavetta … ma dove l’avevo messa … dove … ora lo ricordo bene.

Arrivato a casa l’avevo riposta nello zainetto che uso per il laptop.

Inserito il dispositivo nel computer apparve subito la classica finestra che mostra il contenuto della cartella: il device conteneva degli strani file…

Pensai, ora è meglio passare alle cose importanti, e ritornai alle mie normali attività lavorative utilizzando il mio laptop.

Ma invece, la cosa più importante da fare era non usare quella maledetto pen drive USB…. ma ancora non lo sapevo …. 

Solo lunedì mattina ci accorgemmo che nella notte tra domenica e lunedì del weekend successivo al mio ritrovamento, tutti i computer nella rete della  XVE GULYH  erano stati infettati da un malware che aveva cifrato i files.

Vi erano solo dei file di testo leggibili che ci informavano che i dati erano stati crittografati e ci chiedevano un riscatto per riaverli indietro leggibili.

Ammetto, io e l’informatica non siamo mai andati così d’accordo … ma da quello che ho compreso è che avremmo dovuto pagare dei soldi per riavere i file non cifrati.  

Mi hanno spiegato in seguito, degli esperti, che quella apparentemente innocua Pen Drive USB era invece un dispositivo realizzato per condurre un attacco di tipo “reverse shell”.

Questa chiavetta non era una semplice unità di archiviazione di dati, ma apriva una backdoor sul mio laptop per poter eseguire comandi da remoto. Attraverso questa “porta aperta” era stato attivato un cosiddetto programma “key logger” … un programma per poter spiare tutto ciò che io stavo digitando al computer e spiandomi hanno anche avuto libero accesso alle mie password e ai sistemi da me utilizzti nelle normali attività lavorative.

Inoltre sono riusciti ad accedere ai miei conti correnti carpendo le mie credenziali. 

Da quel momento in poi mi sono detto, mai infilare chiavette USB perse per strada nel tuo computer e questo per mia diretta esperienza, vi consiglio di non farlo mai nessuno di voi.

Cosa abbiamo imparato (LESSON LEARNED)?

La chiavetta che ha raccolto da terra Luca, era una Rubber Duky o similare. Si tratta di una speciale chiavetta USB che non è solo un dispositivo di archiviazione di dati, ma simula una normale tastiera dal computer e viene riconosciuta dai sistemi operativi come tale.

Tale chiavetta consente di programmare degli script al suo interno capaci di spiare tutte le attività che vengono condotte da un utente e inviarle ad un sito remoto controllato da un malintenzionato.

Attraverso questo tipo di chiavetta USB un malintenzionato può riuscire a recuperare tutte le informazioni di cui ha bisogno: credenziali bancarie, file importanti, password di sistema.

Diffidate sempre se qualcuno vi chiede di inserire una pendrive nel vostro computer e non utilizzare chiavette magari trovate a terra o comprate da rivenditori non affidabili.

Simone, fiero e molto sicuro di sé, manager di successo si è fidato ed ha sbagliato: può succedere a chiunque, ma prendiamo spunto dalla sua esperienza per non commetterne noi di nuove.

Conclusioni 

Diffidare sempre, usare una logica zero trust! Mai fidarsi ed attenzione alla possibile leva psicologica del sentire bene perché si è ritrovato un oggetto di valore o tecnologico smarrito … in questo caso tra l’altro di non grandissimo valore commerciale … 

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

  • Post in evidenza
Immagine del sito
Antonio Piovesan

Laureato in ingegneria Informatica nel 2002, certificato CISSP dal 2023, entra nel mondo ICT come analista/full stack developer. Prosegue nella formazione frequentando un executive Master in cybersecurity e data protection presso 24ORE Business School. Si occupa ora di temi legati alla cybersecurity governance in ambito grande distribuzione organizzata. Nutre una forte passione per la tecnologia, l’innovazione e la cybersecurity, favorendo la diffusione della consapevolezza al rischio digitale. Ama leggere libri sulla storia della matematica ed è un appassionato di letteratura e cinematografia fantascientifica.

Lista degli articoli

Articoli in evidenza

Immagine del sitoCybercrime
EDR Nel mirino: i forum underground mettono in vendita NtKiller
Redazione RHC - 25/12/2025

All’interno di un forum underground chiuso, frequentato da operatori malware e broker di accesso iniziale, è comparso un annuncio che ha attirato l’attenzione della comunità di cyber threat intelligence. Il post promuove “NtKiller”, una presunta…

Immagine del sitoCyber Italia
26 milioni di nomi e numeri telefonici di italiani messi all’asta nel Dark Web
Redazione RHC - 24/12/2025

Mentre la consapevolezza sulla cybersicurezza cresce, il mercato nero dei dati personali non accenna a fermarsi. Un recente post apparso su un noto forum frequentato da criminali informatici in lingua russa, scoperto dai ricercatori di…

Immagine del sitoInnovazione
Le botnet robot stanno arrivando! Gli umanoidi propagano malware autonomo
Redazione RHC - 24/12/2025

prima di leggere questo articolo, vogliamo dire una cosa fondamentale: la robotica sta avanzando più velocemente degli approcci per proteggerla. Le macchine stanno diventando più intelligenti e accessibili, ma la sicurezza delle interfacce, dei protocolli…

Immagine del sitoCybercrime
Webrat: quando la voglia di imparare sicurezza informatica diventa un vettore d’attacco
Redazione RHC - 24/12/2025

C’è un momento preciso, quasi sempre notturno, in cui la curiosità supera la prudenza. Un repository appena aperto, poche stelle ma un exploit dal punteggio altissimo, il file README scritto bene quanto basta da sembrare…

Immagine del sitoCybercrime
Cloud sotto tiro: la campagna PCPcat compromette 59.128 server in 48 ore
Redazione RHC - 24/12/2025

Una campagna di cyberspionaggio su larga scala, caratterizzata da un elevato livello di automazione, sta colpendo in modo sistematico l’infrastruttura cloud che supporta numerose applicazioni web moderne. In meno di 48 ore, decine di migliaia…