flubot dhl umberto rapetto

VOGLIONO RIFILARVI UN “PACCO” - UMBERTO RAPETTO SPIEGA COME DIFENDERSI DA “FLUBOT”, LO SPYWARE IN GRADO DI RUBARE LE VOSTRE PASSWORD E DATI RISERVATI: “TUTTO COMINCIA CON UN MESSAGGIO DI TESTO CHE INFORMA DELLA MANCATA CONSEGNA DI UN PACCO CHE GLI DOVEVA ESSERE RECAPITATO. CHI SCRIVE LA COMUNICAZIONE SI SPACCIA PER L’AZIENDA DI TRASPORTO DHL E CHIEDE ALLA VITTIMA PREDESTINATA DI INSTALLARE UNA “APP” CHE CONSENTE IL TRACCIAMENTO DELLA SPEDIZIONE ED EVITA BRUTTE SORPRESE. IL PROGRAMMINO SEMBREREBBE IL TOCCASANA PER SUPERARE LO STRESS DELL’ATTESA, MA…”

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO 1

Stavolta se si dice che è “un pacco” riferendosi ad una buggeratura, non si sbaglia. L’ultima trappola per chi adopera uno smartphone o un tablet si chiama “FluBot” ed è uno “spyware”, ovvero un software che ruba password e altri dati riservati con particolare preferenza per quelli usati per compiere operazioni bancarie via Internet.

 

Come agisce “FluBot”

Tutto comincia con un banale messaggio di testo che informa il destinatario della mancata consegna di un pacco che gli doveva essere recapitato. Chi scrive la comunicazione si spaccia per l’azienda di trasporto DHL e, nello scusarsi per l’’involontario disservizio, chiede alla vittima predestinata di installare una “app” che consente il tracciamento della spedizione ed evita brutte sorprese.

 

flubot dhl 2

Il programmino di monitoraggio sembrerebbe il toccasana per superare lo stress dell’attesa e quindi chi riceve una simile sollecitazione è immediatamente portato a mettere in pratica quel che gli viene consigliato, soprattutto se sta aspettando una qualsivoglia consegna o è incuriosito dal pensiero che qualcuno possa avergli spedito qualcosa.

 

La dannata installazione del programmino malefico non richiede alcuno sforzo perché i banditi forniscono il link la cui selezione con il polpastrello sul display innesca immediatamente la “bomba”.

 

Quasi avesse premuto il grilletto di una pistola puntata alla tempia, il malcapitato dal dito troppo vivace attiva una serie di istruzioni malefiche che provvedono istantaneamente a sgraffignare le parole chiave, i codici segreti e tante altre informazioni adoperate dall’utente per le finalità più diverse (come, ad esempio, accedere al proprio conto online e fare un bonifico…).

UMBERTO RAPETTO

 

Il problema sembra riguardare solo i possessori di dispositivi mobili (smartphone e tablet) dotati di sistema operativo Android come quelli prodotti da Samsung e Huawei, ma non è detto che i malfattori non stiano congegnando una “app” anche per chi utilizza apparati Apple.

 

Chi finisce in questa tagliola digitale diventa a sua volta “untore”: lo spyware, che ha subito ottenuto l’accesso alla rubrica, utilizzerà proprio quel telefono per moltiplicare il messaggio malefico che potrà così raggiungere tutti i contatti della persona appena “infettata”….

 

Qualche consiglio

flubot 4

 

Se si riceve un messaggio di testo “sospetto”:

 

1) non si deve fare clic sul “collegamento”,

 

2) ci si deve guardare bene dall’installare applicazioni di sorta che vengano suggerite con simili modalità,

 

3) eliminare il messaggio,

 

4) se davvero si attende una consegna da DHL è preferibile visitare il sito web ufficiale della società di spedizioni o collegarsi direttamente (qui il link, quello vero) alla pagina della tracciabilità per procedere all’effettivo monitoraggio del pacco in arrivo,

flubot dhl

 

5) eseguire precauzionalmente un “back-up” e attivare (se già non lo si è fatto) la procedura di salvataggio automatico dei dati.

 

E se si è già inavvertitamente fatto “clic”?

 

Chi involontariamente (o comunque senza la necessaria consapevolezza) ha selezionato il collegamento per scaricare l’applicazione deve eseguire i seguenti passaggi per “ripulire” il proprio dispositivo ed evitare lo scippo di account e password da parte dei malfattori cibernetici:

 

a) evitare di usare propri codici identificativi e corrispondenti parole chiave prima di aver ultimato il percorso di “bonifica” dell’apparato a disposizione,

umberto rapetto

 

b) “resettare” lo smartphone o il tablet, eseguendo un ripristino delle impostazioni di fabbrica il prima possibile,

 

c) tenere conto che la procedura per questa operazione varierà in base al produttore del dispositivo e richiederà tempo e pazienza,

 

d) aver contezza che se non si è abilitato l’effettuazione del back-up (ovvero della copia di salvataggio periodico, sovente addirittura giornaliero) si perderanno tutti i dati,

 

e)   aver presente che è valido solo un eventuale back-up antecedente l’installazione della “app” che contiene lo spyware, perché altrimenti si dà luogo ad un travaso con file già infettati e tutti gli sforzi sono inutili,

 

UMBERTO RAPETTO

f) una volta completato il “reset” provvedere alla reinstallazione delle informazioni e dei programmi che sono stati “salvati” con il back-up (ovviamente se questo è disponibile ed è più “vecchio” del caricamento del software maligno).

 

Qualche dritta per il futuro

 

Se si ha intenzione di tutelare i propri account (professionali, bancari, di posta elettronica, di svago o altro) è bene procedere alla modifica delle rispettive password, ricordando che è preferibile che le “chiavi” siano diverse per ciascuna “serratura”.

flubot dhl 4

 

Oltre ad effettuare un back-up “globale”, se si hanno documenti o foto importanti che si ha interesse a non perdere assolutamente vale la pena di farne copia da piazzare su un supporto magnetico esterno da conservare poi con cura e da non lasciare in giro.

 

Un buon antivirus e qualunque altro software di protezione possono costituire una precauzione importante per prevenire future situazioni di difficile gestione.

 

Meglio pensarci prima così da evitare di disperarsi poi…

Ultimi Dagoreport

pupi avati antonio tajani

DAGOREPORT! PUPI, CHIAGNE E FOTTI – ASCESE, CADUTE E AMBIZIONI SBAGLIATE DI PUPI AVATI, “CONSIGLIERE PER LE TEMATICHE AFFERENTI AL SETTORE DELLA CULTURA” DI ANTONIO TAJANI - IL REGISTA CHE AI DAVID HA TIRATO STOCCATE ALLA SOTTOSEGRETARIA AL MIC, LUCIA BORGONZONI, È LO STESSO CHE HA OTTENUTO DAL DICASTERO FONDI PER OLTRE 8 MILIONI DI EURO TRA IL 2017 E IL 2023 – L’IDEA DI UN MINISTERO DEL CINEMA AVALLATA DA TAJANI (“IL GOVERNO VALUTERÀ") PER TOGLIERE I QUASI 700 MILIONI DI EURO CHE IL MIC HA IN PANCIA PER PROMUOVERE, A SPESE DEI CITTADINI, IL CINEMA ITALICO – IL SEQUESTRO DEI BENI PER EVASIONE IVA DA 1,3 MILIONI CON L'INCREDIBILE REPLICA DI PUPI: “NON E’ UN BEL MOMENTO PER IL CINEMA ITALIANO...” - LA SUA SOCIETA', ‘’DUEA FILM’’, CHE DA VISURA PRESSO LA CAMERA DI COMMERCIO DI ROMA È IN REGIME DI CONCORDATO PREVENTIVO, DEVE A CINECITTÀ CIRCA 400 MILA EURO PER UTILIZZO DEGLI STUDI - L’86ENNE AVATI STA PER INIZIARE IL SUO 46ESIMO FILM (“NEL TEPORE DEL BALLO”) PER UN BUDGET DI 3,5 MILIONI CHE GODE GIÀ DI UN DOVIZIOSO FINANZIAMENTO DI RAI CINEMA DI UN MILIONE... – VIDEO

al thani bin salman zayed donald trump netanyahu saudita sauditi

DAGOREPORT – DOMANI TRUMP VOLA NEL GOLFO PERSICO, AD ATTENDERLO MILIARDI DI DOLLARI E UNA GRANA - PER CAPIRE QUANTI AFFARI SIANO IN BALLO, BASTA APRIRE IL PROGRAMMA DEL FORUM DI INVESTIMENTI USA-ARABIA SAUDITA. CI SARANNO TUTTI I BIG DELL’ECONOMIA USA: MUSK, ZUCKERBERG, ALTMAN, BLACKROCK, CITIGROUP, ETC. (OLTRE AL GENERO LOBBISTA DI TRUMP) - SAUDITI, EMIRATINI E QATARIOTI SONO PRONTI A FAR FELICE L'AMERICA "MAGA". MA PER INCASSARE LA CUCCAGNA, TRUMP QUALCOSA DEVE CONCEDERE: I REGNI MUSULMANI ARABI PERDEREBBERO LA FACCIA SENZA OTTENERE IL RICONOSCIMENTO DI UNO STATO PALESTINESE - L'INCONTRO DEI MINISTRI DEGLI ESTERI SAUDITA E IRANIANO PER UNA PACE TRA SCIITI E SUNNITI - PRESO PER IL NASO DA PUTIN SULL’UCRAINA E COSTRETTO DA XI JINPING A RINCULARE SUI DAZI, IL CALIGOLA DELLA CASA BIANCA HA DISPERATAMENTE BISOGNO DI UN SUCCESSO INTERNAZIONALE, ANCHE A COSTO DI FAR INGOIARE IL ROSPONE PALESTINESE A NETANYAHU…

starmer - zelensky - macron - tusk - merz - a kiev giorgia meloni fico putin

DAGOREPORT – DOVEVA ESSERE UNA “PONTIERA”, GIORGIA MELONI ORMAI È UNA “PORTIERA”. NEL SENSO CHE APRE E CHIUDE IL PORTONE AGLI OSPITI IN ARRIVO A PALAZZO CHIGI: L’ULTIMO CHE SAREBBE DOVUTO ARRIVARE TRA FRIZZI E LAZZI È ROBERT FICO, IL PREMIER SLOVACCO UNICO LEADER EUROPEO PRESENTE ALLA PARATA MILITARE, A MOSCA, SCAMBIANDOSI SMANCERIE CON PUTIN - PER NON PERDERE LA FACCIA, LA DUCETTA HA DOVUTO RIMANDARE LA VISITA DI FICO A ROMA AL 3 GIUGNO - QUESTI SONO I FATTI: L’AUTOPROCLAMATASI “PONTIERA”, TOLTA LA PROPAGANDA RILANCIATA DAI TROMBETTIERI DI ''PA-FAZZO'' CHIGI, NON CONTA NIENTE SULLO SCENA INTERNAZIONALE (LA PROVA? IL VIAGGIO DI MACRON, MERZ, STARMER E TUSK A KIEV E IL LORO ACCORDO CON TRUMP) - RUMORS: IL TEDESCO MERZ PERPLESSO SUL VIAGGIO IN ITALIA DI LUGLIO. E MELONI PUNTA A INTORTARLO DOMENICA ALLA MESSA DI INIZIO PONTIFICATO DI LEONE XIV, IN PIAZZA SAN PIETRO...

orchesta la scala milano daniele gatti myung whun chung myung-whun ortombina fortunato

DAGOREPORT: CHE GUEVARA VIVE ALLA SCALA – ALLA FINE DEL 2026, SARÀ IL DIRETTORE D’ORCHESTRA COREANO MYUNG-WHUN CHUNG IL SUCCESSORE DI RICCARDO CHAILLY - IL CONIGLIO (CONIGLIO, NON CONSIGLIO) DI AMMINISTRAZIONE DELLA SCALA AVEVA SUGGERITO IL NOME DEL MILANESE DI FAMA MONDIALE DANIELE GATTI. MA LA CGIL DELL’ORCHESTRA, SOTTOTRACCIA, HA SUBITO FATTO CAPIRE CHE NON ERA DI SUO GRADIMENTO: A GATTI VENIVA “RIMPROVERATO” UN ATTEGGIAMENTO UN PO’ SEVERO VERSO GLI ORCHESTRALI (POCO INCLINI A NON FARE QUEL CHE VOGLIONO) – ORA I SINDACATI RECLAMANO L’AUMENTO DI PERSONALE (DEL RESTO, LA SCALA, HA SOLO MILLE DIPENDENTI!), AUMENTI RETRIBUTIVI, SCELTA DELL’UFFICIO STAMPA ALL’INTERNO DEL TEATRO, FINANCO LA RICHIESTA DI PARCHEGGIARE I MONOPATTINI NEL CORTILETTO INTERNO…

orcel giorgetti nagel castagna bpm unicredit

DAGOREPORT - RISIKO INDIGESTO: LA PROTERVIA DI GIORGETTI A DIFESA DI BPM DALLE GRINFIE DI UNICREDIT, INDISPETTISCE FORZA ITALIA E I FONDI CHE HANNO INVESTITO MILIARDI IN ITALIA - GLI SCAZZI SUL DECISIONISMO DI ORCEL NEL BOARD DI UNICREDIT: IL CDA PRENDE TEMPO SULL'OFFERTA DI SCAMBIO SU BPM, CHE LA LEGA CONSIDERA LA "SUA" BANCA - LA STILETTATA DI NAGEL A LOVAGLIO ("PER BUON GUSTO NON RIPERCORRO LA STORIA DEL MONTE DEI PASCHI") E L'INSOFFERENZA DI CALTAGIRONE PER IL CEO DI BPM, CASTAGNA...

keir starmer emmanuel macron e friedrich merz sul treno verso kiev giorgia meloni mario draghi olaf scholz ucraina donald trump

DAGOREPORT - IL SABATO BESTIALE DI GIORGIA MELONI: IL SUO VELLEITARISMO GEOPOLITICO CON LA GIORNATA DI IERI FINISCE NEL GIRONE DELL'IRRILEVANZA. LA PREMIER ITALIANA OGGI CONTA QUANTO IL DUE DI PICCHE. NIENTE! SUL TRENO DIRETTO IN UCRAINA PER INCONTRARE ZELENSKY CI SONO MACRON, STARMER, MERZ. AD ATTENDERLI, IL PRIMO MINISTRO POLACCO TUSK. NON C'È PIÙ, COME TRE ANNI FA, L’ITALIA DI MARIO DRAGHI. DOVE È FINITA L’AUTOCELEBRATOSI “PONTIERA” TRA USA E UE QUANDO, INSIEME CON ZELENSKY, I QUATTRO CABALLEROS HANNO CHIAMATO DIRETTAMENTE IL ‘’SUO CARO AMICO” TRUMP? E COME HA INCASSATO L’ENNESIMA GIRAVOLTA DEL CALIGOLA DELLA CASA BIANCA CHE SI È DICHIARATO D’ACCORDO CON I VOLENTEROSI CHE DA LUNEDÌ DOVRÀ INIZIARE UNA TREGUA DI UN MESE, FUNZIONALE AD AVVIARE NEGOZIATI DI PACE DIRETTI TRA UCRAINA E RUSSIA? IN QUALE INFOSFERA SARANNO FINITI I SUOI OTOLITI QUANDO HA RICEVUTO LA NOTIZIA CHE TRUMP FA SCOPA NON PIÙ CON IL “FENOMENO” MELONI MA CON...