trojan malware

PORCA TROJAN! – IL GENERALE RAPETTO LANCIA L’ALLARME: “I TROJAN POSSONO DIVENTARE UN BUSINESS PER IL CRIMINE ORGANIZZATO. IL SOFTWARE POTREBBE TRASFERIRE DATI NON SOLO A UN SERVER SICURO A DISPOSIZIONE DELLA PROCURA, MA ANCHE A UN ALTRO SISTEMA INFORMATICO GOVERNATO DALL’AZIENDA CHE LO PRODUCE” - “NON È DA ESCLUDERE CHE CHI HA MESSO IL PROPRIO INGEGNO NELLO SVILUPPO DEL TROJAN ABBIA INTERESSE A CAUTELARSI, MAGARI PIAZZANDO QUI E LÀ UNA ‘BACKDOOR’…”

 

 

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO

“Porca Trojan!” si lascerà scappare qualcuno al pensiero che si torni sull’argomento. Siccome “melius est abundare quam deficere”, riprendiamo il discorso.

E’ opportuno, forse indispensabile, saperne di più. E non è semplice questione di curiosità, ma necessità di generare anticorpi culturali che sono fondamentali in un’epoca in cui sembra non bastare l’invisibile dittatura di Amazon, Google, Facebook & C.

 

trojan malware

Tutti si trincerano dietro all’emergenza virale. L’informazione è monopolizzata dalla cronaca di contagi, decessi e (fortunatamente) guarigioni, da commenti di improbabili opinionisti, da consigli pratici preventivi affidati a virologi del calibro di Barbara D’Urso che – meno male! – ha spiegato agli italiani come ci si lava le mani, da previsioni catastrofiche che nemmeno “l’ottimismo è il profumo della vita” dell’indimenticabile Tonino Guerra riuscirebbe a capovolgere.

In un clima di ipnosi crescente, credo sia necessario pensare anche alla salute dei diritti civili e della democrazia.

 

Anche la libertà è problema di sanità pubblica, perché – se mai le si potesse fare il tampone o misurare la temperatura – le sue condizioni cliniche imporrebbero senza dubbio iniziative non procrastinabili.

TROJAN2

 

La legittimazione di determinate metodologie investigative ha innescato una evidente “domanda” sul mercato, solleticando gli appetiti degli imprenditori del settore dell’innovazione ma anche quelli del crimine organizzato sempre pronto ad afferrare al volo avvincenti occasioni di profitto.

Un manager (dimentichiamoci lo stereotipo del boss con la coppola) delle più industrializzate associazioni a delinquere sa di poter contare sulla committenza delle Procure della Repubblica all’affannata caccia di soluzioni tecnologiche idonee ad accelerare il perseguimento degli obiettivi di Giustizia.

 

trojan virus

La creazione di una software house mirata e competitiva non richiede grossi sacrifici alla mafia o alla ‘ndrangheta. Il momento, poi, è particolarmente favorevole per l’abbondanza di imprese decotte pronte ad abbassare la saracinesca e di straordinari professionisti lasciati a casa dalla “riorganizzazione aziendale” che in un periodo di crisi permette impietose epurazioni.

Il prodotto, confezionato per essere ragionevolmente “adottabile” dall’Autorità Giudiziaria sul territorio, potrà non corrispondere a quel che si profila all’acquirente o a chi opta per il noleggio di certi sistemi.

 

trojan2

Il “trojan” potrebbe risultare inaffidabile (e “risultare” è improprio, visto che probabilmente mai nessuno si accorgerà di nulla) e tenere comportamenti difformi rispetto le aspettative di chi lo ha comprato e le caratteristiche tecniche dichiarate su depliant, brochure e slide da videoproiettore.

luigi di maio alfonso bonafede flash mob del movimento 5 stelle per l'approvazione della spazzacorrotti 13 4

Il trojan – sappiamo o lo stiamo imparando – prende il controllo dello smartphone o del computer della persona sottoposta ad indagine, consentendo tra l’altro (e non è dato conoscere la vastità del cosiddetto “altro”) di copiare quanto memorizzato e di acquisire conversazioni in voce e corrispondenza via mail e in chat.

 

giuseppe conte alfonso bonafede 1

Il “malloppo” viene spedito ad un archivio elettronico che affianca i faldoni delle investigazioni “tradizionali”. Il trasferimento si concretizza nel passaggio telematico di file dal dispositivo “target” (cioè preso di mira) ed un server sicuro a disposizione della Procura operante. Il software in questione, però, potrebbe anche mandare (complice una specie di carta carbone virtuale) le medesime informazioni anche ad un altro sistema informatico governato dall’azienda produttrice per un reimpiego diretto o su commissione.

 

trojan malware

Qualcuno è pronto ad alzare un dito e a dire che un simile traffico anomalo di dati non passerebbe inosservato, ma dimentica che l’unico punto in cui è possibile rilevare un incremento dei flussi di trasferimento delle informazioni non è nelle mani del magistrato ma in quelle dell’ignaro (si spera) bersaglio della “captazione informatica”. Il tizio non si accorgerà di nulla e il trojan (nel rispetto della mitologia dei film di spie) distruggerà ogni traccia…

 

E’ fin troppo ovvio che il fornitore non consegnerà mai i “codici sorgente” del proprio software, giustificato dal timore che prima o poi qualcuno ne riesca a carpire le istruzioni fuoriuscite dal ben protetto perimetro del contesto in cui sono state sviluppate. Al pari di uno chef – geloso delle prelibate ricette e dei relativi ingredienti e dosaggi – nessuno metterebbe in gioco il frutto dei sacrifici dell’attività di ricerca per la realizzazione di un siffatto programma.

bonafede di maio conte

 

In ogni caso, poi, il committente non sarebbe in grado di eviscerare il software per individuare e rimuovere eventuali bocconi avvelenati. La stessa fase di “inoculazione” è affidata ai tecnici del produttore del trojan, che hanno quindi visibilità sull’identificazione anagrafica dei destinatari dello “scherzetto”…

 

Chi lavora per l’azienda di software in questione è affidabile? Oppure è un vecchio lupo di mare, avvezzo alle burrasche della vita, magari con le cicatrici di un licenziamento ingiusto o di un mancato pagamento degli emolumenti spettanti?

 

TROJAN 1

Non è da escludere che chi ha messo il proprio ingegno nello sviluppo del trojan abbia interesse a cautelarsi, magari piazzando qui e là una “backdoor”. Backdoor? Sì, parliamo della possibilità di predisporre invisibili “ingressi sul retro” con cui accedere non solo per più agevoli operazioni di manutenzione e miglioramento del software. In parole povere, non è da escludere che l’indagato più sfigato debba fare i conti con la Procura, con la software house e con il dipendente animato da spirito di revenche. Interrompiamo la chiacchierata per non fare indigestione di timori e di assilli. Abbiamo perso (o comunque stiamo perdendo) l’abitudine a pensare, quasi le risposte fossero davvero già pronte e basti un motore di ricerca online per trovare sempre quelle giuste.

 

Torniamo presto sull’argomento. Giusto il tempo per digerire il mattone di oggi.

Ultimi Dagoreport

giorgia meloni matteo salvini adolfo urso abodi giorgetti tajani giorgio armani

UN PO’ PIU’ DI RISPETTO SE LO MERITAVA GIORGIO ARMANI DA PARTE DEL GOVERNO – SOLO IL MINISTRO DELL’UNIVERSITA’, ANNA MARIA BERNINI, HA RESO OMAGGIO ALL’ITALIANO PIU’ CONOSCIUTO AL MONDO RECANDOSI ALLA CAMERA ARDENTE DOVE, TRA SABATO E DOMENICA, SONO SFILATE BEN 16 MILA PERSONE - EPPURE MILANO E’ A DUE PASSI DA MONZA, DOVE IERI ERA PRESENTE AL GP, OLTRE AL VICEPREMIER MATTEO SALVINI, IL MINISTRO DELLO SPORT ANDREA ABODI, SMEMORATO DEL PROFONDO LEGAME DELLO STILISTA CON BASKET, CALCIO, TENNIS E SCI - A 54 KM DA MILANO, CERNOBBIO HA OSPITATO NEL WEEKEND TAJANI, PICHETTO FRATIN, PIANTEDOSI, CALDERONE E SOPRATTUTTO ADOLFO URSO, MINISTRO DEL MADE IN ITALY, DI CUI ARMANI E’ L’ICONA PIU’ SPLENDENTE – E IGNAZIO LA RUSSA, SECONDA CARICA DELLO STATO, DOMENICA ERA A LA SPEZIA A PARLARE DI ''PATRIOTI'' AL DI LA’ DI RITUALI POST E DI ARTICOLETTI (MELONI SUL “CORRIERE”), UN OMAGGIO DI PERSONA LO MERITAVA TUTTO DAL GOVERNO DI CENTRODESTRA PERCHE’ ARMANI E’ STATO UN VERO “PATRIOTA”, AVENDO SEMPRE PRESERVATO L’ITALIANITA’ DEL SUO IMPERO RIFIUTANDO LE AVANCES DI CAPITALI STRANIERI…

giorgia meloni mantovano alfredo giovanbattista fazzolari gian marco chiocci rossi

DAGOREPORT - CHI AVEVA UN OBIETTIVO INTERESSE DI BRUCIARE IL DESIDERIO DI GIORGIA MELONI, PIÙ VOLTE CONFIDATO AI SUOI PIÙ STRETTI COLLABORATORI, DI ARRUOLARE L’INGOMBRANTE GIAN MARCO CHIOCCI COME PORTAVOCE? - IN BARBA ALLA DIFFIDENZA DEI VARI SCURTI, FAZZOLARI E MANTOVANO, FU L’UNDERDOG DE’ NOANTRI A IMPORRE FORTISSIMAMENTE (“DI LUI MI FIDO”) COME DIRETTORE DEL TG1 L’INTRAPRENDENTE CHIOCCI, DOTATO DI UNA RETE RELAZIONALE RADICATA IN TUTTE LE DIREZIONI, DAL MONDO DELLA SINISTRA ALL’INTELLIGENCE DI DESTRA - BEN CONOSCENDO IL CARATTERINO DELL’EX DIRETTORE DE “IL TEMPO” E ADNKRONOS, BEN LONTANO DALLA DISPONIBILITÀ AD ACCETTARE ORDINI E DINIEGHI, OCCORREVA CORRERE AI RIPARI PRIMA CHE LA SGARBATELLA PROCEDESSE ALL’INFELICE NOMINA, FACENDO CIRCOLARE LA VOCE DEL SUO TRASLOCO DALLA DIREZIONE DEL TG1 A BRACCIO MEDIATICO DELLA PREMIER - NEL CASO, SEMPRE PIÙ LONTANO, DI VEDERE CHIOCCI A PALAZZO CHIGI, ALLORA VORRÀ DIRE CHE L’EQUILIBRIO DI POTERI ALL’INTERNO DELLA FIAMMA MAGICA È FINITO DAVVERO IN FRANTUMI...

marcello viola alberto nagel giorgia meloni francesco gaetano caltagirone luigi lovaglio mps mediobanca piazza affari

DAGOREPORT - MEDIOSBANCA! I GIOCHI ANCORA NON SONO FATTI. E LE PREMESSE PER UN FUTURO DISASTRO SONO GIÀ TUTTE SUL TAVOLO - AL DI LÀ DELLE DECISIONI CHE PRENDERÀ LA PROCURA DI MILANO SUL PRESUNTO “CONCERTO” DEL QUARTETTO CALTA-GIORGETTI-LOVAGLIO-MILLERI NELLA PRIVATIZZAZIONE DEL 15% DI MPS, IL PROGETTO TANTO AUSPICATO DA GIORGIA MELONI DI DARE VITA A UN TERZO POLO BANCARIO, INTEGRANDO MPS, BPM E MEDIOBANCA, SI È INCAGLIATO DI BRUTTO: LO VUOLE SOLO FRATELLI D’ITALIA MENTRE FORZA ITALIA SE NE FREGA E LA LEGA E' CONTRO, SAPENDO BENISSIMO CHE L’OBIETTIVO VERO DEL RISIKONE BANCARIO È QUEL 13% DI GENERALI, IN PANCIA A MEDIOBANCA, NECESSARIO PER LA CONQUISTA CALTAGIRONESCA DEL LEONE DI TRIESTE - AL GELO SCESO DA TEMPO TRA CALTA E CASTAGNA (BPM) SI AGGIUNGE IL CONFLITTO DI CALTA CON LOVAGLIO (MPS) CHE RISCHIA DI ESSERE FATTO FUORI PER ‘’INSUBORDINAZIONE’’ - ANCHE LA ROSA DEI PAPABILI PER I NUOVI VERTICI DI MEDIOBANCA PERDE PETALI: MICILLO HA RIFIUTATO E VITTORIO GRILLI NON È INTERESSATO - LA BOCCIATURA DELL’OPERAZIONE DI FITCH, CHE VALUTA MPS CON UN RATING PIÙ BASSO RISPETTO A MEDIOBANCA - LAST BUT NOT LEAST: È SENZA FINE LO SCONTRO TRA GLI 8 EREDI DEL VECCHIO E IL CEO MILLERI, PARTNER DEVOTO DI CALTARICCONE…