trojan malware

PORCA TROJAN! – IL GENERALE RAPETTO LANCIA L’ALLARME: “I TROJAN POSSONO DIVENTARE UN BUSINESS PER IL CRIMINE ORGANIZZATO. IL SOFTWARE POTREBBE TRASFERIRE DATI NON SOLO A UN SERVER SICURO A DISPOSIZIONE DELLA PROCURA, MA ANCHE A UN ALTRO SISTEMA INFORMATICO GOVERNATO DALL’AZIENDA CHE LO PRODUCE” - “NON È DA ESCLUDERE CHE CHI HA MESSO IL PROPRIO INGEGNO NELLO SVILUPPO DEL TROJAN ABBIA INTERESSE A CAUTELARSI, MAGARI PIAZZANDO QUI E LÀ UNA ‘BACKDOOR’…”

 

 

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO

“Porca Trojan!” si lascerà scappare qualcuno al pensiero che si torni sull’argomento. Siccome “melius est abundare quam deficere”, riprendiamo il discorso.

E’ opportuno, forse indispensabile, saperne di più. E non è semplice questione di curiosità, ma necessità di generare anticorpi culturali che sono fondamentali in un’epoca in cui sembra non bastare l’invisibile dittatura di Amazon, Google, Facebook & C.

 

trojan malware

Tutti si trincerano dietro all’emergenza virale. L’informazione è monopolizzata dalla cronaca di contagi, decessi e (fortunatamente) guarigioni, da commenti di improbabili opinionisti, da consigli pratici preventivi affidati a virologi del calibro di Barbara D’Urso che – meno male! – ha spiegato agli italiani come ci si lava le mani, da previsioni catastrofiche che nemmeno “l’ottimismo è il profumo della vita” dell’indimenticabile Tonino Guerra riuscirebbe a capovolgere.

In un clima di ipnosi crescente, credo sia necessario pensare anche alla salute dei diritti civili e della democrazia.

 

Anche la libertà è problema di sanità pubblica, perché – se mai le si potesse fare il tampone o misurare la temperatura – le sue condizioni cliniche imporrebbero senza dubbio iniziative non procrastinabili.

TROJAN2

 

La legittimazione di determinate metodologie investigative ha innescato una evidente “domanda” sul mercato, solleticando gli appetiti degli imprenditori del settore dell’innovazione ma anche quelli del crimine organizzato sempre pronto ad afferrare al volo avvincenti occasioni di profitto.

Un manager (dimentichiamoci lo stereotipo del boss con la coppola) delle più industrializzate associazioni a delinquere sa di poter contare sulla committenza delle Procure della Repubblica all’affannata caccia di soluzioni tecnologiche idonee ad accelerare il perseguimento degli obiettivi di Giustizia.

 

trojan virus

La creazione di una software house mirata e competitiva non richiede grossi sacrifici alla mafia o alla ‘ndrangheta. Il momento, poi, è particolarmente favorevole per l’abbondanza di imprese decotte pronte ad abbassare la saracinesca e di straordinari professionisti lasciati a casa dalla “riorganizzazione aziendale” che in un periodo di crisi permette impietose epurazioni.

Il prodotto, confezionato per essere ragionevolmente “adottabile” dall’Autorità Giudiziaria sul territorio, potrà non corrispondere a quel che si profila all’acquirente o a chi opta per il noleggio di certi sistemi.

 

trojan2

Il “trojan” potrebbe risultare inaffidabile (e “risultare” è improprio, visto che probabilmente mai nessuno si accorgerà di nulla) e tenere comportamenti difformi rispetto le aspettative di chi lo ha comprato e le caratteristiche tecniche dichiarate su depliant, brochure e slide da videoproiettore.

luigi di maio alfonso bonafede flash mob del movimento 5 stelle per l'approvazione della spazzacorrotti 13 4

Il trojan – sappiamo o lo stiamo imparando – prende il controllo dello smartphone o del computer della persona sottoposta ad indagine, consentendo tra l’altro (e non è dato conoscere la vastità del cosiddetto “altro”) di copiare quanto memorizzato e di acquisire conversazioni in voce e corrispondenza via mail e in chat.

 

giuseppe conte alfonso bonafede 1

Il “malloppo” viene spedito ad un archivio elettronico che affianca i faldoni delle investigazioni “tradizionali”. Il trasferimento si concretizza nel passaggio telematico di file dal dispositivo “target” (cioè preso di mira) ed un server sicuro a disposizione della Procura operante. Il software in questione, però, potrebbe anche mandare (complice una specie di carta carbone virtuale) le medesime informazioni anche ad un altro sistema informatico governato dall’azienda produttrice per un reimpiego diretto o su commissione.

 

trojan malware

Qualcuno è pronto ad alzare un dito e a dire che un simile traffico anomalo di dati non passerebbe inosservato, ma dimentica che l’unico punto in cui è possibile rilevare un incremento dei flussi di trasferimento delle informazioni non è nelle mani del magistrato ma in quelle dell’ignaro (si spera) bersaglio della “captazione informatica”. Il tizio non si accorgerà di nulla e il trojan (nel rispetto della mitologia dei film di spie) distruggerà ogni traccia…

 

E’ fin troppo ovvio che il fornitore non consegnerà mai i “codici sorgente” del proprio software, giustificato dal timore che prima o poi qualcuno ne riesca a carpire le istruzioni fuoriuscite dal ben protetto perimetro del contesto in cui sono state sviluppate. Al pari di uno chef – geloso delle prelibate ricette e dei relativi ingredienti e dosaggi – nessuno metterebbe in gioco il frutto dei sacrifici dell’attività di ricerca per la realizzazione di un siffatto programma.

bonafede di maio conte

 

In ogni caso, poi, il committente non sarebbe in grado di eviscerare il software per individuare e rimuovere eventuali bocconi avvelenati. La stessa fase di “inoculazione” è affidata ai tecnici del produttore del trojan, che hanno quindi visibilità sull’identificazione anagrafica dei destinatari dello “scherzetto”…

 

Chi lavora per l’azienda di software in questione è affidabile? Oppure è un vecchio lupo di mare, avvezzo alle burrasche della vita, magari con le cicatrici di un licenziamento ingiusto o di un mancato pagamento degli emolumenti spettanti?

 

TROJAN 1

Non è da escludere che chi ha messo il proprio ingegno nello sviluppo del trojan abbia interesse a cautelarsi, magari piazzando qui e là una “backdoor”. Backdoor? Sì, parliamo della possibilità di predisporre invisibili “ingressi sul retro” con cui accedere non solo per più agevoli operazioni di manutenzione e miglioramento del software. In parole povere, non è da escludere che l’indagato più sfigato debba fare i conti con la Procura, con la software house e con il dipendente animato da spirito di revenche. Interrompiamo la chiacchierata per non fare indigestione di timori e di assilli. Abbiamo perso (o comunque stiamo perdendo) l’abitudine a pensare, quasi le risposte fossero davvero già pronte e basti un motore di ricerca online per trovare sempre quelle giuste.

 

Torniamo presto sull’argomento. Giusto il tempo per digerire il mattone di oggi.

Ultimi Dagoreport

igor taruffi elly schlein

DAGOREPORT - QUALCUNO DICA A ELLY SCHLEIN CHE STA AFFONDANDO IL PD! - NON SOLO TOSCANA E UMBRIA, DALLA CAMPANIA ALLA SICILIA FINO ALLA PUGLIA, SI MOLTIPLICANO I PROBLEMI SUI “TERRITORI” - A FINIRE NEL MIRINO LO “SPICCIAFACCENDE” DI ELLY, IGOR TARUFFI, RESPONSABILE ORGANIZZAZIONE DEL NAZARENO. DOVE C’È LUI, C’È CASINO, VISTA LA SUA PROPENSIONE A SALVAGUARDARE I CACICCHI FEDELI ALLA MIGLIORE ALLEATA DEL GOVERNO MELONI - IN SUO SOCCORSO È ARRIVATO ANCHE IL BERSANIANO NICO STUMPO CHE NON RIESCE AD EVITARE I PASTICCI CHE "LO STRATEGA IN VERSIONE PIZZICAGNOLO" TARUFFI COMBINA A CAUSA DELLA SCARSA CONOSCENZA DELLE REGOLE E DELLE DIVERSE REALTA’ LOCALI. E PER LA PRIMA VOLTA…

giorgia meloni ursula von der leyen donald trump dazi matteo salvini

DAGOREPORT – LA LETTERINA DELL’AL CAFONE DELLA CASA BIANCA È UNA PISTOLA PUNTATA ALLA TEMPIA DEI LEADER EUROPEI, CUI È RIMASTA UNA SOLA VIA DI USCITA, QUELLA COSIDDETTA “OMEOPATICA”: RISPONDERE AL MALE CON IL MALE. LINEA DURA, DURISSIMA, ALTRIMENTI, ALLE LEGNATE DI TRUMP, DOMANI, ALL’APERTURA DELLE BORSE, SI AGGIUNGERANNO I CALCI IN CULO DEI MERCATI. LA CINA HA DIMOSTRATO CHE, QUANDO RISPONDI CON LA FORZA, TRUMP FA MARCIA INDIETRO - SE LA “GIORGIA DEI DUE MONDI” ORMAI È RIMASTA L’UNICA A IMPLORARE, SCODINZOLANTE, “IL DIALOGO” COL DAZISTA IN CHIEF, NEMMENO LE CIFRE CATASTROFICHE SULLE RIPERCUSSIONI DELLE TARIFFE USA SULLE  AZIENDE ITALIANE, TANTO CARE ALLA LEGA, HA FERMATO I DEMENZIALI APPLAUSI ALLA LETTERA-RAPINA DA PARTE DI MATTEO SALVINI – ASCOLTATE JOSEPH STIGLITZ, PREMIO NOBEL PER L’ECONOMIA: “TRUMP NON AGISCE SECONDO ALCUN PRINCIPIO ECONOMICO, NON CONOSCE LO STATO DI DIRITTO, È SEMPLICEMENTE UN BULLO CHE USA IL POTERE ECONOMICO COME UNICA LEVA. SE POTESSE, USEREBBE QUELLO MILITARE’’

steve witkoff marco rubio sergei lavrov

RUBIO, IL TAJANI STARS AND STRIPES – IL SEGRETARIO DI STATO AMERICANO NON TOCCA PALLA E SOFFRE IL POTERE DI STEVE WITKOFF, INVIATO DI TRUMP IN MEDIO ORIENTE CHE SE LA COMANDA ANCHE IN UCRAINA. IL MINISTRO DEGLI ESTERI USA PROVA A USCIRE DALL’ANGOLO PARLANDO DI “NUOVA IDEA” DELLA RUSSIA SUI NEGOZIATI IN UCRAINA. MA IL MINISTRO DEGLI ESTERI DI PUTIN, LAVROV, SUBITO VEDE IL BLUFF: “CONFERMIAMO LA NOSTRA POSIZIONE” – TRUMP AVEVA OFFERTO DI TUTTO A WITKOFF, MA L’IMMOBILIARISTA NON HA VOLUTO RUOLI UFFICIALI NELL’AMMINISTRAZIONE. E TE CREDO: HA UN CONFLITTO DI INTERESSE GRANDE QUANTO UN GRATTACIELO...

diletta leotta ilary blasi stefano sala pier silvio berlusconi

FLASH – IL BRUTALE AFFONDO DI PIER SILVIO BERLUSCONI SU ILARY BLASI E DILETTA LEOTTA (“I LORO REALITY TRA I PIÙ BRUTTI MAI VISTI”), COSÌ COME IL SILURAMENTO DI MYRTA MERLINO, NASCE DAI DATI HORROR SULLA PUBBLICITÀ MOSTRATI A “PIER DUDI” DA STEFANO SALA, AD DI PUBLITALIA (LA CONCESSIONARIA DI MEDIASET): UNA DISAMINA SPIETATA CHE HA PORTATO ALLA “DISBOSCATA” DI TRASMISSIONI DEBOLI. UN METODO DA TAGLIATORE DI TESTE BEN DIVERSO DA QUELLO DI BABBO SILVIO, PIÙ INDULGENTE VERSO I SUOI DIPENDENTI – A DARE UNA MANO A MEDIASET NON È LA SCURE DI BERLUSCONI JR, MA LA RAI: NON SI ERA MAI VISTA UNA CONTROPROGRAMMAZIONE PIÙ SCARSA DI QUELLA CHE VIALE MAZZINI, IN VERSIONE TELE-MELONI, HA OFFERTO IN QUESTI TRE ANNI…

giorgia meloni elly schlein luca zaia vincenzo de luca eugenio giani elly schlein elezioni regionali

PER UNA VOLTA, VA ASCOLTATA GIORGIA MELONI, CHE DA MESI RIPETE AI SUOI: LE REGIONALI NON VANNO PRESE SOTTOGAMBA PERCHÉ SARANNO UN TEST STRADECISIVO PER LA MAGGIORANZA – UNA SPIA CHE IL VENTO NON SPIRI A FAVORE DELLE MAGNIFICHE SORTI DELL’ARMATA BRANCA-MELONI È IL TENTATIVO DI ANTICIPARE AL 20 SETTEMBRE IL VOTO NELLE MARCHE, DOVE IL DESTRORSO ACQUAROLI RISCHIA DI TORNARE A PASCOLARE (IL PIDDINO MATTEO RICCI È IN LEGGERO VANTAGGIO) – IL FANTASMA DI LUCA ZAIA IN VENETO E LE ROGNE DI ELLY SCHLEIN: JE RODE AMMETTERE CHE I CANDIDATI DEL PD VINCENTI SIANO TUTTI DOTATI DI UN SANO PEDIGREE RIFORMISTA E CATTO-DEM. E IN CAMPANIA RISCHIA LO SCHIAFFONE: SI È IMPUNTATA SU ROBERTO FICO, IMPIPANDOSENE DI VINCENZO DE LUCA, E SOLO UNA CHIAMATA DEL SAGGIO GAETANO MANFREDI LE HA FATTO CAPIRE CHE SENZA LO “SCERIFFO” DI SALERNO NON SI VINCE…