Molti criminali informatici si affidano a potenti strumenti noti come crimeware per portare a termine le loro varie truffe e operazioni di hacking, spesso allo scopo di atti illeciti che coinvolgono ricatto, furto di dati e frode finanziaria.
Ma cos'è esattamente il crimeware? Analizzeremo i tipi più comuni, come i criminali informatici lo utilizzano per condurre attacchi e, soprattutto, come potete proteggervi.
Cos'è il Crimeware?
Il termine ‘Crimeware’ si riferisce tipicamente a malware sofisticati (software dannoso) o codice sviluppato intenzionalmente da hacker per aiutare a condurre varie attività criminali su Internet. (Esploreremo i diversi tipi di crimeware a breve di seguito.)
Gli hacker tendono a fare affidamento sui malware per portare a termine le loro operazioni illegali, come il furto di informazioni personali, i riscatto, il controllo remoto di dispositivi infetti, l'avvelenamento della rete e il monitoraggio furtivo di comunicazioni private/classificate.
Il crimeware può anche riferirsi a qualsiasi hardware creato per attività illegali legate al cyber, con dispositivi fisici tra cui skimmer e packet sniffer, e minacce insospettabili come keylogger hardware e unità USB compromesse.
Inoltre, il crimeware può riferirsi al Crimeware-as-a-Service (CaaS), un tipo di cybercrime che prevede la vendita di strumenti e/o servizi da parte di hacker a individui e gruppi meno esperti, solitamente all'interno di circoli del dark web.
La maggior parte degli hacker utilizza crimeware per compiere reati a sfondo economico o politico, come quelli che coinvolgono il furto di dati/identità e l'intrusione in infrastrutture critiche; esempi di attacchi includono Ransomware, Pharming, Cryptojacking, Session Hijacking e attacchi DDoS.
Come Funziona il Crimeware?
La maggior parte dei crimeware funziona come il malware: è progettata appositamente per infettare e sottrarre informazioni sensibili da computer, dispositivi intelligenti e sistemi di rete, oppure per compiere altre attività dannose quali l’interruzione del funzionamento dei sistemi e lo spionaggio.
Il crimeware infetta solitamente i sistemi attraverso tecniche di ingegneria sociale – che prevedono tattiche di phishing quali e-mail truffaldine e siti web contraffatti (contenenti link e download dannosi) – nonché tramite exploit zero-day che prendono di mira vulnerabilità dei sistemi operativi e delle applicazioni per le quali non sono ancora disponibili patch.
Se un crimeware dovesse infiltrarsi nel sistema di una vittima, potrebbe comportarsi in modo molto simile a un malware, con programmi pericolosi in grado di nascondersi, spiare e raccogliere dati relativi all’attività dell’utente (utilizzando, ad esempio, keylogger), inclusi i dati di accesso e altre credenziali e informazioni sensibili.
Alcuni tipi di crimeware, come i trojan, possono consentire agli hacker di accedere da remoto al dispositivo di un utente, permettendo loro di installare ulteriori minacce, mentre altri tipi, come il ransomware, possono bloccare completamente i sistemi (spesso le aziende sono il bersaglio principale e gli autori delle attacchi chiedono un riscatto in cambio delle chiavi di decrittazione).
I tipi più comuni di crimeware
Mentre il termine crimeware (come abbiamo detto sopra) è definito come qualsiasi tecnologia destinata al cybercrimine, i tipi più comuni di crimeware includono i seguenti:
- SpywareUn software o codice malevolo, lo spyware raccoglie segretamente informazioni sull'attività di un utente (come password, dettagli finanziari e cronologia di navigazione) e quindi le trasmette all'aggressore, con alcuni tipi in grado di prendere il controllo del video e dell'audio della webcam.
- Keylogger: Una forma di spyware, che può essere basata su software o su hardware, i keylogger registrano di nascosto i tasti digitati dall'utente (la sua attività sulla tastiera) al fine di raccogliere e sottrarre informazioni personali e finanziarie, comprese le credenziali di accesso e i dati delle carte di credito
- AdwareIl malware basato su adware è un software che riempie il tuo schermo con pubblicità indesiderate come banner e pop-up; l'adware viene spesso installato a tua insaputa (mascherandosi da software legittimo o agganciandosi ad app attendibili) e può visualizzare annunci fraudolenti contenenti collegamenti a siti web contraffatti e altri contenuti dannosi.
- Ransomware: Questo famigerato crimeware ha colpito molti dei giganti industriali del mondo; il ransomware può crittografare i dati di sistema e le risorse critiche o persino imporre blocchi completi dei dispositivi, con gli aggressori che chiedono pagamenti (solitamente in criptovaluta) in cambio di chiavi di decrittazione per ripristinare sistemi e file essenziali persi.
- Troiani: Questo famigerato crimeware (il cui nome deriva dal mitologico cavallo di legno) si maschera da software legittimo per ottenere l’accesso al sistema e, una volta installato, è in grado di eseguire varie operazioni illecite; I RAT (trojan di accesso remoto) forniscono backdoor agli hacker, consentendo loro di controllare da remoto il dispositivo della vittima e di svolgere attività quali il furto di dati sensibili e l’installazione di ulteriore malware per ulteriori attacchi
- Rootkit: Analogamente ai trojan (vedi sopra), questo software dannoso, che opera in modo invisibile, può consentire agli hacker di accedere da remoto a un dispositivo compromesso per compiere varie attività di criminalità informatica; i rootkit nascondono la propria presenza modificando il sistema operativo del dispositivo, il che può renderli incredibilmente difficili da individuare e rimuovere
- Packet SnifferNoti anche come analizzatori di pacchetti o di rete, gli sniffere di pacchetti consentono agli hacker di monitorare il traffico di rete, ispezionando i flussi di dati tra computer su reti locali e più ampie; questo è il motivo per cui le connessioni su reti Wi-Fi pubbliche non protette dovrebbero essere evitate a causa dei maggiori rischi di intercettazione dei dati.
- I virusDi solito inseriti in file apparentemente innocui (come gli allegati e-mail), i virus si replicano modificando e inserendo codice dannoso in altri programmi, documenti e file su un sistema, il che può portare al monitoraggio dell'attività dell'utente, al furto di dati sensibili e alla corruzione dei dati.
- Vermi: Mentre i virus si diffondono in genere da un dispositivo all'altro a seguito dell'interazione dell'utente, i worm sono programmi dannosi autonomi e autoreplicanti che possono diffondersi rapidamente attraverso le reti e Internet; proprio come i virus, possono anche spiare l'attività dell'utente e rubare dati critici

Come proteggere il tuo dispositivo dal crimeware
Con le innumerevoli forme di crimeware in continua evoluzione (che comprendono truffe di phishing e di ingegneria sociale) diffuse ogni giorno, la protezione antivirus e la vigilanza personale sono diventate componenti assolutamente fondamentali della sicurezza informatica.
Ed è così che, partendo da un approccio basato sulla prevenzione, esploreremo i migliori metodi e pratiche per salvaguardare i tuoi dispositivi e i tuoi dati sensibili dalle crimeware:
- Backup regolari dei datiIl mantra “backup, backup, backup” esiste tra gli esperti di sicurezza informatica per una buona ragione, quindi assicurati di eseguire regolarmente backup dei tuoi dati importanti in modo da essere meglio preparato a riprenderti da minacce come il famigerato ransomware
- Evita i download sospetti: Il crimeware spesso infetta i dispositivi tramite download contenenti malware provenienti da e-mail e chat di phishing (che si spacciano per aziende e persone affidabili), oltre che da siti web fasulli o app store di terze parti che offrono omaggi come giochi piratati e componenti aggiuntivi; strumenti all’avanguardia come Total WebShield sono in grado di rilevare e bloccare i contenuti dannosi, aiutandoti a stare alla larga da siti web e download pericolosi
- Aggiornamenti regolari del softwareAlcuni tipi di crimeware prendono di mira vulnerabilità specifiche in software non ancora corrette dai loro sviluppatori, quindi assicurati di installare le ultime correzioni di sicurezza per sistemi operativi, app e browser.
- Usa password robuste: Oltre a creare password complesse e uniche (che non si ripetono mai) per tutti i tuoi account online, attiva l'autenticazione a più fattori (MFA) per rendere molto più difficile l'accesso agli hacker; strumenti che ti fanno risparmiare tempo come Password totale può creare e archiviare in modo sicuro password complesse per te e consentirti di accedere ai tuoi account con un solo clic
- Rimanete vigili: Non ignorare alcun cambiamento – per quanto impercettibile – nelle condizioni e nelle prestazioni dei tuoi dispositivi, poiché sintomi come un rallentamento potrebbero indicare la presenza di un’infezione che sta prosciugando le risorse energetiche del tuo sistema; assicurati inoltre di seguire le notizie sulla sicurezza informatica per tenerti aggiornato sulle minacce più recenti legate al crimeware e su come evitarle
- Utilizza una protezione antivirusSebbene la vigilanza sia un'arma potente nella lotta contro il crimeware, nessun dispositivo connesso a Internet dovrebbe mai essere privo di un'applicazione di sicurezza informatica affidabile; il pluripremiato TotaleAV può scansionare il tuo sistema e i download in tempo reale per il crimeware, proteggendo il tuo dispositivo dalle ultime minacce, inclusi spyware e trojan, e persino minacce sconosciute (zero-day) utilizzando una sofisticata tecnologia basata su cloud
Valuta l'utilizzo di una VPN: per proteggere la tua connessione quando sei in viaggio – soprattutto dagli hacker nelle vicinanze che cercano di intercettare i dati su reti Wi-Fi pubbliche non protette – puoi utilizzare una rete privata virtuale (VPN); Total VPN è uno strumento per la privacy online che nasconde il tuo indirizzo IP e il tuo traffico attraverso un tunnel crittografato, consentendoti di navigare, lavorare e guardare contenuti in streaming in modo anonimo












