NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Conoscenza

Come si infettano i dispositivi con gli infostealer?

Può sembrare un po' crudo, ma spesso paragoniamo gli infostealer alle feci di cane: non ti volano addosso, ci calpesti semplicemente sopra. In altre parole, le infezioni da infostealer sono quasi sempre il risultato del comportamento dell'utente. In questa fase, gli attacchi infostealer in genere non sono ancora mirati a organizzazioni o utenti specifici.

Uno dei modi più comuni in cui i dispositivi vengono infettati è attraverso il download di versioni illegali di software commerciali che contengono infostealer nascosti. Molte persone cercano queste versioni craccate per ottenere gratuitamente software costosi, come giochi, strumenti professionali e pacchetti software. Durante l'installazione di questo software gratuito, l'utente spesso installa inconsapevolmente anche un infostealer.

La distribuzione di infostealer è un settore a sé stante. I distributori utilizzano abilmente i social media per raggiungere il loro pubblico di riferimento. Un esempio comune sono gli annunci pubblicitari in cui si imbattono i giovani videogiocatori, che promuovono "mod" per i loro giochi preferiti, le quali contengono spesso infostealer. Ciò colpisce anche le organizzazioni, soprattutto quando i genitori condividono un computer con i propri figli e quel computer viene utilizzato anche per il lavoro.

Un altro esempio di distribuzione di infostealer è l'abuso dei motori di ricerca. I distributori creano copie dall'aspetto realistico di programmi legittimi, inducendo con l'inganno gli utenti a scaricare questi falsi a loro insaputa. Pubblicizzano queste copie contraffatte nei motori di ricerca o utilizzano l'ottimizzazione per i motori di ricerca (SEO) per garantire che appaiano in cima ai risultati di ricerca. Per l'utente meno vigile, questi falsi sono difficili da distinguere dal software originale.

Tuttavia, i download non sono l'unico rischio. Gli infostealer si diffondono anche tramite phishing. Un dipendente potrebbe ricevere un'e-mail apparentemente innocua con un allegato che sembra provenire da una fonte attendibile. Non appena l'allegato viene aperto e il programma contenuto nell'allegato viene eseguito dall'utente, l'infostealer si installa sul dispositivo.

Inoltre, gli infostealer possono diffondersi attraverso siti web dubbi. Quando gli utenti visitano siti web non sicuri o sospetti, potrebbero scaricare inconsapevolmente malware che infetta i loro dispositivi. Ciò accade spesso tramite finestre pop-up che invitano gli utenti a scaricare un file apparentemente innocuo, che in realtà è un infostealer.

Per proteggere se stessi e la propria organizzazione da questi pericoli, è fondamentale aumentare la consapevolezza. Soprattutto quando si tratta di scaricare software, la mancanza di consapevolezza è allarmante.