Conoscenza
Infostealer sul tuo dispositivo? Previeni ulteriori danni con questi 3 passaggi.

Un'infezione da infostealer significa che i tuoi dati sono nelle mani dei criminali informatici. Se hai ricevuto una notifica di infezione da infostealer sul tuo dispositivo, è importante agire rapidamente. In questo modo potrai prevenire ulteriori danni. In questa guida scoprirai cosa significa un'infezione da infostealer e i tre passaggi da seguire per limitarne le conseguenze.
Un'infezione da infostealer significa che i tuoi dati sono nelle mani dei cybercriminali. Se hai ricevuto una notifica di infezione da infostealer sul tuo dispositivo, è importante agire rapidamente. In questo modo puoi prevenire ulteriori danni. In questa guida leggerai cosa significa un'infezione da infostealer e i tre passaggi da compiere per limitarne le conseguenze.
Questa guida è rivolta alle persone il cui dispositivo è stato infettato da un infostealer.
Che cosa significa un'infezione da infostealer?
Un infostealer è un malware che ruba informazioni sensibili dal tuo dispositivo. Se il tuo dispositivo è infettato, considera quanto segue:
Il tuo dispositivo è compromesso
Gli aggressori potrebbero essere in grado di spiarti da remoto. Non utilizzare il dispositivo finché non è stato completamente pulito (vedi passaggio 2).
Tutte le tue informazioni potrebbero essere state rubate
Questo potrebbe includere i seguenti dati:
Credenziali di accesso e password: nomi utente e password di tutti gli account a cui si è effettuato l'accesso dal dispositivo.
Token di sessione: consentono agli aggressori di aggirare l'autenticazione a due fattori finché la sessione è attiva. Questo vale per tutti gli accessi effettuati sul dispositivo.
File locali: documenti nella cartella Download o altri file memorizzati, come copie di passaporti.
Dati finanziari: ad esempio estremi delle carte di credito e numeri di conto bancario.
Portafogli crypto: portafogli e chiavi private per account di criptovaluta sono bersagli specifici.
Dati del browser: inclusi cronologia di navigazione e cookie memorizzati.
Screenshot: gli infostealer possono scattare screenshot del tuo schermo.
Proprietà del dispositivo: come sistema operativo, nome host e indirizzo IP.
I tuoi account potrebbero essere stati utilizzati indebitamente.
È possibile che qualcuno abbia già effettuato l'accesso ai tuoi account per usarli in modo illecito.
Cos'è un token di sessione? I token di sessione sono chiavi digitali che ti mantengono connesso. Sono memorizzati sul tuo computer. Gli aggressori possono utilizzarli per accedere direttamente senza bisogno della tua password.
Cosa devo fare?
Passaggio 1: Reimposta tutte le password da un dispositivo pulito
Il tuo dispositivo è compromesso, quindi usa un dispositivo pulito per questo passaggio: un computer non infetto.
Cambia le password dei tuoi account, a partire da quelli più importanti, come:
Gestore di password
Account e-mail
Servizi cloud
Social media
Suggerimento: forza la chiusura delle sessioni attive laddove possibile, in modo che gli aggressori non possano più accedervi.
Passaggio 2: Rimuovi il malware dal tuo dispositivo
Il virus è in esecuzione sul tuo dispositivo. È fondamentale pulire a fondo il dispositivo prima di riutilizzarlo. Ecco due opzioni:
Opzione 1: Utilizza una soluzione antivirus di alta qualità
Installa una soluzione antivirus affidabile per scansionare e rimuovere il malware dal tuo dispositivo. Consigliamo Sophos Home per via delle sue ottime prestazioni nel rilevamento degli infostealer.
Nota: molte altre soluzioni antivirus offrono prestazioni scarse contro gli infostealer e sono quindi insufficienti.
Opzione 2: Ripristina le impostazioni di fabbrica
In alternativa, puoi rimuovere tutti i programmi installati (incluso il malware) ripristinando il dispositivo alle impostazioni di fabbrica. Questo è un metodo efficace, ma perderai essenzialmente tutti i dati memorizzati localmente.
Nota: il ripristino di un backup è rischioso. Se il malware fa parte del backup, verrà reinstallato. Ripristina solo i file che sei sicuro siano sicuri, come foto o contatti.
Ripristino di fabbrica mantenendo i file? Microsoft offre un'opzione sicura per rimuovere gli infostealer mantenendo i propri file. L'utente deve selezionare l'opzione "Mantieni i miei file", seguita da "Download da cloud". Per la guida, vedi qui.
Passaggio 3: Limita ulteriori danni
Con i passaggi precedenti hai limitato le conseguenze immediate. Segui queste misure aggiuntive per limitare ulteriori danni:
Contatta le parti e le persone coinvolte
• Datore di lavoro: se hai utilizzato il dispositivo per scopi professionali, segnalalo al team IT.
• Banca: se hai effettuato l'accesso al tuo conto bancario dal dispositivo, informali dell'infezione.
• Contatti: avvisa amici e familiari che i tuoi account potrebbero essere stati hackerati. Chiedi loro di segnalarti messaggi sospetti, come link di phishing.
Controlla i tuoi account per attività sospette
Controlla i tuoi account per verificare la presenza di attività sospette e contatta il fornitore dell'account se noti qualcosa di insolito. Presta attenzione a:
• Accessi o dispositivi sconosciuti
• Pagamenti o ordini non autorizzati
• Messaggi inviati dal tuo account che non riconosci
Proteggi il tuo dispositivo e i tuoi account
Proteggi il dispositivo e gli account per prevenire il più possibile future infezioni. Intraprendi le seguenti azioni:
• Abilita l'autenticazione a più fattori (MFA) ovunque possibile.
• Installa una buona soluzione antivirus e tienila aggiornata.
• Esegui immediatamente gli aggiornamenti di sistema (imposta gli aggiornamenti automatici).
• Utilizza un gestore di password per creare password uniche e forti.
Rimani vigile: rischi aumentati dopo un'infezione
Le persone che hanno avuto a che fare con un'infezione da infostealer rimangono spesso un bersaglio per i cybercriminali per un lungo periodo. Questo perché una quantità significativa di dati personali potrebbe essere stata esposta, rendendoli vulnerabili a un uso improprio. In base alle tue attività, gli aggressori possono, ad esempio, determinare i tuoi interessi o identificare i servizi a cui sei iscritto. Possono sfruttare queste informazioni per compiere tentativi mirati di ingannarti.
Ciò aumenta la probabilità di ricevere e-mail di phishing o di imbatterci in altre forme di frode. È quindi essenziale prestare attenzione a messaggi o attività sospette.
Sii consapevole dei rischi, ma non farti prendere dal panico: se hai seguito i passaggi descritti in questo articolo, sei ben protetto. Rimanendo vigile e prendendo le dovute precauzioni, puoi continuare a navigare in sicurezza online.
In conclusione
Agendo rapidamente e seguendo attentamente questi passaggi, puoi prevenire ulteriori danni.
Queste azioni ti aiuteranno a riprendere il controllo della situazione e a proteggere meglio i tuoi dati. Se hai domande o hai bisogno di assistenza, contatta la Fraudehelpdesk per ricevere consigli.
Ricevi un avviso nel momento stesso in cui i dispositivi e le sessioni compromessi vengono messi in vendita nei mercati criminali.