flubot dhl umberto rapetto

VOGLIONO RIFILARVI UN “PACCO” - UMBERTO RAPETTO SPIEGA COME DIFENDERSI DA “FLUBOT”, LO SPYWARE IN GRADO DI RUBARE LE VOSTRE PASSWORD E DATI RISERVATI: “TUTTO COMINCIA CON UN MESSAGGIO DI TESTO CHE INFORMA DELLA MANCATA CONSEGNA DI UN PACCO CHE GLI DOVEVA ESSERE RECAPITATO. CHI SCRIVE LA COMUNICAZIONE SI SPACCIA PER L’AZIENDA DI TRASPORTO DHL E CHIEDE ALLA VITTIMA PREDESTINATA DI INSTALLARE UNA “APP” CHE CONSENTE IL TRACCIAMENTO DELLA SPEDIZIONE ED EVITA BRUTTE SORPRESE. IL PROGRAMMINO SEMBREREBBE IL TOCCASANA PER SUPERARE LO STRESS DELL’ATTESA, MA…”

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO 1

Stavolta se si dice che è “un pacco” riferendosi ad una buggeratura, non si sbaglia. L’ultima trappola per chi adopera uno smartphone o un tablet si chiama “FluBot” ed è uno “spyware”, ovvero un software che ruba password e altri dati riservati con particolare preferenza per quelli usati per compiere operazioni bancarie via Internet.

 

Come agisce “FluBot”

Tutto comincia con un banale messaggio di testo che informa il destinatario della mancata consegna di un pacco che gli doveva essere recapitato. Chi scrive la comunicazione si spaccia per l’azienda di trasporto DHL e, nello scusarsi per l’’involontario disservizio, chiede alla vittima predestinata di installare una “app” che consente il tracciamento della spedizione ed evita brutte sorprese.

 

flubot dhl 2

Il programmino di monitoraggio sembrerebbe il toccasana per superare lo stress dell’attesa e quindi chi riceve una simile sollecitazione è immediatamente portato a mettere in pratica quel che gli viene consigliato, soprattutto se sta aspettando una qualsivoglia consegna o è incuriosito dal pensiero che qualcuno possa avergli spedito qualcosa.

 

La dannata installazione del programmino malefico non richiede alcuno sforzo perché i banditi forniscono il link la cui selezione con il polpastrello sul display innesca immediatamente la “bomba”.

 

Quasi avesse premuto il grilletto di una pistola puntata alla tempia, il malcapitato dal dito troppo vivace attiva una serie di istruzioni malefiche che provvedono istantaneamente a sgraffignare le parole chiave, i codici segreti e tante altre informazioni adoperate dall’utente per le finalità più diverse (come, ad esempio, accedere al proprio conto online e fare un bonifico…).

UMBERTO RAPETTO

 

Il problema sembra riguardare solo i possessori di dispositivi mobili (smartphone e tablet) dotati di sistema operativo Android come quelli prodotti da Samsung e Huawei, ma non è detto che i malfattori non stiano congegnando una “app” anche per chi utilizza apparati Apple.

 

Chi finisce in questa tagliola digitale diventa a sua volta “untore”: lo spyware, che ha subito ottenuto l’accesso alla rubrica, utilizzerà proprio quel telefono per moltiplicare il messaggio malefico che potrà così raggiungere tutti i contatti della persona appena “infettata”….

 

Qualche consiglio

flubot 4

 

Se si riceve un messaggio di testo “sospetto”:

 

1) non si deve fare clic sul “collegamento”,

 

2) ci si deve guardare bene dall’installare applicazioni di sorta che vengano suggerite con simili modalità,

 

3) eliminare il messaggio,

 

4) se davvero si attende una consegna da DHL è preferibile visitare il sito web ufficiale della società di spedizioni o collegarsi direttamente (qui il link, quello vero) alla pagina della tracciabilità per procedere all’effettivo monitoraggio del pacco in arrivo,

flubot dhl

 

5) eseguire precauzionalmente un “back-up” e attivare (se già non lo si è fatto) la procedura di salvataggio automatico dei dati.

 

E se si è già inavvertitamente fatto “clic”?

 

Chi involontariamente (o comunque senza la necessaria consapevolezza) ha selezionato il collegamento per scaricare l’applicazione deve eseguire i seguenti passaggi per “ripulire” il proprio dispositivo ed evitare lo scippo di account e password da parte dei malfattori cibernetici:

 

a) evitare di usare propri codici identificativi e corrispondenti parole chiave prima di aver ultimato il percorso di “bonifica” dell’apparato a disposizione,

umberto rapetto

 

b) “resettare” lo smartphone o il tablet, eseguendo un ripristino delle impostazioni di fabbrica il prima possibile,

 

c) tenere conto che la procedura per questa operazione varierà in base al produttore del dispositivo e richiederà tempo e pazienza,

 

d) aver contezza che se non si è abilitato l’effettuazione del back-up (ovvero della copia di salvataggio periodico, sovente addirittura giornaliero) si perderanno tutti i dati,

 

e)   aver presente che è valido solo un eventuale back-up antecedente l’installazione della “app” che contiene lo spyware, perché altrimenti si dà luogo ad un travaso con file già infettati e tutti gli sforzi sono inutili,

 

UMBERTO RAPETTO

f) una volta completato il “reset” provvedere alla reinstallazione delle informazioni e dei programmi che sono stati “salvati” con il back-up (ovviamente se questo è disponibile ed è più “vecchio” del caricamento del software maligno).

 

Qualche dritta per il futuro

 

Se si ha intenzione di tutelare i propri account (professionali, bancari, di posta elettronica, di svago o altro) è bene procedere alla modifica delle rispettive password, ricordando che è preferibile che le “chiavi” siano diverse per ciascuna “serratura”.

flubot dhl 4

 

Oltre ad effettuare un back-up “globale”, se si hanno documenti o foto importanti che si ha interesse a non perdere assolutamente vale la pena di farne copia da piazzare su un supporto magnetico esterno da conservare poi con cura e da non lasciare in giro.

 

Un buon antivirus e qualunque altro software di protezione possono costituire una precauzione importante per prevenire future situazioni di difficile gestione.

 

Meglio pensarci prima così da evitare di disperarsi poi…

Ultimi Dagoreport

bettini ruffini gabrielli schlein renzi conte onorato

DAGOREPORT – CON SALVINI ALLE CORDE, TAJANI ALLO SBANDO, VANNACCI IN AGGUATO, BASTEREBBE UNA SPINTARELLA TUTTI INSIEME E, PLUF!, L'ARMATA BRANCA-MELONI NON CI SAREBBE PIU' - INVECE, IL CAMPO LARGO E' SEMPRE AL PUNTO ZERO DEL "VAFFA": PRIMARIE SÌ O NO? SCHLEIN O CONTE? E COME TENERE INSIEME I GRILLINI CON L'INFIDO RENZI? - QUALCOSA NEI PROSSIMI GIORNI POTREBBE MUOVERSI: ERNESTO MARIA RUFFINI DOVREBBE FORMALIZZARE LA TRASFORMAZIONE DEL SUO MOVIMENTO “PIÙ UNO”, FORMATO DA UNA RETE DI GRUPPI CATTOLICI, IN UN PARTITO - AD AFFIANCARE RUFFINI, SAREBBE PRONTO FRANCO GABRIELLI, GIOVANILE DEMOCRISTIANA, COMPAGNO DI SCUOLA DI ENRICO LETTA, EX CAPO DELLA POLIZIA E DEI SERVIZI, GIA' SOTTOSEGRETARIO DEL GOVERNO DRAGHI - L’OBIETTIVO? DIVENTARE I FRONTMAN “ISTITUZIONALI” DI CASA RIFORMISTA, CON RENZI DEFILATO E IL VOLTO AUTOREVOLE E SECURITARIO DI GABRIELLI A GUIDARE IL CENTRONE - COME LA PRENDERA' IL ''CONTE TRAVAGLIO'' LA PRESENZA DEL DRAGHIANO GABRIELLI? E COME REAGIRA' LA DUCETTA DEL NAZARENO ALL'ANNUNCIO DELL'"ONORATO BETTINI DI PRESENTARSI ALLE PRIMARIE? AH, SAPERLO...

conservative political action conference cpac donald trump giorgia meloni arianna francesco giubilei emanuele merlino sara kelany susanna ceccardi

AMERICÀ, FACCE TARZAN! – IL CONSERVATORISMO TRUMPIANO SBARCA A ROMA E DIVENTA SUBITO ROBA DA NANDO MERICONI INTERPRETATO DA SORDI – NEMMENO IL TEMPO DI APPARECCHIARE I TAVOLI DELLA CENA DELLA “CONSERVATIVE POLITICAL ACTION CONFERENCE” (CPAC), CHE SUBITO DEFLAGRANO GLI SCAZZI NELLA DESTRA CACIO E PEPE – CI SONO ARIANNA MELONI, SARA KELANY, LA LEGHISTA SUSANNA CECCARDI E IL PREZZEMOLINO FRANCESCO GIUBILEI. MA NON GLI ATTESI LUCA CIRIANI, ITALO BOCCHINO ED EMANUELE MERLINO – IL CLIMA È TESO SULLE TESTE DEI MAL-DESTRI DE' NOANTRI: TRUMP È CONSIDERATO POLITICAMENTE TOSSICO E IL CPAC “ITALIANO” DEL 2027 VIENE CONSIDERATO UN POTENZIALE INTRALCIO, FONTE DI POLEMICHE E IMBARAZZI NELL’ANNO DELLE ELEZIONI…

fagnani mentana corsini cairo

DAGOREPORT - DUE PERSONAGGI IN CERCA DI EDITORE. POTREBBERO ANCHE ESSERE SEI, PER CITARE PIRANDELLO, VISTO L'EGO TARANTOLATO DI CHICCO MENTANA, IL 71ENNE PENSIONATO MA CON NESSUNISSIMA VOGLIA DI RESTARE ‘’PRIGIONIERO DEI COMUNISTI DE LA7'', E DELLA 48ENNE “BELVA” FRANCESCA FAGNANI, IN ROTTA CON LA RAI – SE IL PROGETTO DEL MAGNATE GRECO KYRIAKOU A CUI LAVORAVA IL CHICCO MACINATO PER LA NASCITA DELLA "CNN ITALIANA" NON SI SA BENE DOVE SIA FINITO, HA PERSO QUOTA L'IPOTESI DI UN RITORNO A MEDIASET AL POSTO DEL CAPO SUPREMO DELL’INFORMAZIONE, MAURO CRIPPA. L’ULTIMA INDISCREZIONE È SKY ITALIA – SE MENTANA VUOL CHIUDERE CON CAIRO, LA FAGNANI VUOLE CHIUDERE "BELVE" PER MANCANZA DI “BELVE”: GLI OSPITI DI RICHIAMO SONO FINITI O PRETENDONO UNA MONTAGNA DI SOLDI - SI SONO ACCAVALLATE VOCI DI UNO SBARCO DELLA FAGNANI A MEDIASET, TIRANDO IN BALLO IL SUO BUON RAPPORTO CON MARIA DE FILIPPI. MA FINCHÉ LA DISCOLA DEL GOSSIP HA UN CONTRATTO CHE LA LEGA ALLA RAI FINO AL 2027, BUSSA ALLA PORTA LA MESSA IN ONDA DELLA NUOVA STAGIONE DI “BELVE”, IL 20 OTTOBRE - QUELLO CHE È CERTO È CHE SIA IL CHICCO CHE LA CHICCA SONO IN UN LIMBO, CON UN MERCATO SULLA CARTA ESISTENTE MA CON MILLE INCOGNITE REALI...

guerra russia ucraina vladimir putin volodymyr zelensky donald trump

DAGOREPORT – NON FATE LEGGERE A TRUMP L’ANALISI DELL’EX DIRETTORE DEI SERVIZI BRITANNICI, JOHN SAWERS, CHE SUL “FINANCIAL TIMES” SENTENZIA: “NON CI SARÀ NESSUNA TREGUA TRA MOSCA E KIEV FINO AL 2027”. IL TYCOON HA LE ORE CONTATE: DEVE TROVARE UN ACCORDO PURCHÉSSIA ENTRO NOVEMBRE, QUANDO I CITTADINI AMERICANI SARANNO CHIAMATI A VOTARE PER LE ELEZIONI DI METÀ MANDATO - UNA SCONFITTA DEL “DERAGLIATO MENTALE” DELLA CASA BIANCA È PRATICAMENTE CERTA. A MENO CHE NON RIESCA A CHIUDERE LA GUERRA IN EUROPA E FAR DIMENTICARE IL DISASTRO MILITARE AMERICANO IN IRAN – PUTIN NON CEDE AD ALCUN COMPROMESSO, E ZELENSKY LA VEDE “NERA” PER IL FUTURO…

attentato sigfrido ranucci bomba valter lavitola clesio gomes tavares pellegrino d’avino davino antonio passariello saverio mutone

DAGOREPORT- PECCATO CHE SIANO SCOMPARSI I POLIZIOTTESCHI DEGLI ANNI ’70, TIPO: “LA CAMORRA SFIDA, NAPOLI RISPONDE’’. DAVANTI AI COLPI DI SCENA DEL GASTRO-CRIMINAL-SHOW, STARRING LAVITOLA E RANUCCI, AVREBBERO SCODELLATO UN BEL FILMONE, INTITOLATO: “LA CAMORRA INDAGA, LA LEGGE RINGRAZIA” – QUANDO RANUCCI INDIRIZZA LE INDAGINI SULLA PISTA DELLA CAMORRA, IL CLAN CAVA, STORICA ORGANIZZAZIONE IRPINA DI QUINDICI, NON HA PRESO PER NIENTE BENE DI FINIRE SOTTO PRESSIONE PER IL LAVORO INVESTIGATIVO DEI CARABINIERI – INDAGANO E SCOPRONO CHE ANTONIO PASSARIELLO, L’UNICO LORO AFFILIATO DEL QUARTETTO BOMBAROLO (GLI ALTRI TRE NON ERANO ORGANICI AL CLAN), NON SI ERA PREOCCUPATO DI INFORMARE IL VERTICE DEL CLAN, NÉ DI RICEVERE IL VIA LIBERA PER COMPIERE L’ATTENTATO - I CAMORRISTI DECIDONO ALLORA DI INDIRIZZARE GLI INQUIRENTI SULLA PISTA GIUSTA, INVIANDO UNA MAIL AL PM: “SE CE LO AVREBBE DETTO NON GLIELO AVREMMO MAI PERMESSO PERCHÉ RANUCCI A NOI NON CI HA FATTO NIENTE E QUESTO SONO GUAI CHE NON VOGLIAMO, ALLORA PRIMA CHE SI MISCHIANO LE CARTE, LE COSE STANNO COSI…”. E GIÙ UN NUMERO DI TELEFONO INTESTATO A UN’ALTRA PERSONA MA UTILIZZATO DA PASSARIELLO, CHE GLI INVESTIGATORI NON AVEVANO ANCORA SCOPERTO. DA LÌ, INTERCETTANDO INTERCETTANDO, SI È FINITI A TAVARES E LAVITOLA… - VIDEO