trojan malware

PORCA TROJAN! – IL GENERALE RAPETTO LANCIA L’ALLARME: “I TROJAN POSSONO DIVENTARE UN BUSINESS PER IL CRIMINE ORGANIZZATO. IL SOFTWARE POTREBBE TRASFERIRE DATI NON SOLO A UN SERVER SICURO A DISPOSIZIONE DELLA PROCURA, MA ANCHE A UN ALTRO SISTEMA INFORMATICO GOVERNATO DALL’AZIENDA CHE LO PRODUCE” - “NON È DA ESCLUDERE CHE CHI HA MESSO IL PROPRIO INGEGNO NELLO SVILUPPO DEL TROJAN ABBIA INTERESSE A CAUTELARSI, MAGARI PIAZZANDO QUI E LÀ UNA ‘BACKDOOR’…”

 

 

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO

“Porca Trojan!” si lascerà scappare qualcuno al pensiero che si torni sull’argomento. Siccome “melius est abundare quam deficere”, riprendiamo il discorso.

E’ opportuno, forse indispensabile, saperne di più. E non è semplice questione di curiosità, ma necessità di generare anticorpi culturali che sono fondamentali in un’epoca in cui sembra non bastare l’invisibile dittatura di Amazon, Google, Facebook & C.

 

trojan malware

Tutti si trincerano dietro all’emergenza virale. L’informazione è monopolizzata dalla cronaca di contagi, decessi e (fortunatamente) guarigioni, da commenti di improbabili opinionisti, da consigli pratici preventivi affidati a virologi del calibro di Barbara D’Urso che – meno male! – ha spiegato agli italiani come ci si lava le mani, da previsioni catastrofiche che nemmeno “l’ottimismo è il profumo della vita” dell’indimenticabile Tonino Guerra riuscirebbe a capovolgere.

In un clima di ipnosi crescente, credo sia necessario pensare anche alla salute dei diritti civili e della democrazia.

 

Anche la libertà è problema di sanità pubblica, perché – se mai le si potesse fare il tampone o misurare la temperatura – le sue condizioni cliniche imporrebbero senza dubbio iniziative non procrastinabili.

TROJAN2

 

La legittimazione di determinate metodologie investigative ha innescato una evidente “domanda” sul mercato, solleticando gli appetiti degli imprenditori del settore dell’innovazione ma anche quelli del crimine organizzato sempre pronto ad afferrare al volo avvincenti occasioni di profitto.

Un manager (dimentichiamoci lo stereotipo del boss con la coppola) delle più industrializzate associazioni a delinquere sa di poter contare sulla committenza delle Procure della Repubblica all’affannata caccia di soluzioni tecnologiche idonee ad accelerare il perseguimento degli obiettivi di Giustizia.

 

trojan virus

La creazione di una software house mirata e competitiva non richiede grossi sacrifici alla mafia o alla ‘ndrangheta. Il momento, poi, è particolarmente favorevole per l’abbondanza di imprese decotte pronte ad abbassare la saracinesca e di straordinari professionisti lasciati a casa dalla “riorganizzazione aziendale” che in un periodo di crisi permette impietose epurazioni.

Il prodotto, confezionato per essere ragionevolmente “adottabile” dall’Autorità Giudiziaria sul territorio, potrà non corrispondere a quel che si profila all’acquirente o a chi opta per il noleggio di certi sistemi.

 

trojan2

Il “trojan” potrebbe risultare inaffidabile (e “risultare” è improprio, visto che probabilmente mai nessuno si accorgerà di nulla) e tenere comportamenti difformi rispetto le aspettative di chi lo ha comprato e le caratteristiche tecniche dichiarate su depliant, brochure e slide da videoproiettore.

luigi di maio alfonso bonafede flash mob del movimento 5 stelle per l'approvazione della spazzacorrotti 13 4

Il trojan – sappiamo o lo stiamo imparando – prende il controllo dello smartphone o del computer della persona sottoposta ad indagine, consentendo tra l’altro (e non è dato conoscere la vastità del cosiddetto “altro”) di copiare quanto memorizzato e di acquisire conversazioni in voce e corrispondenza via mail e in chat.

 

giuseppe conte alfonso bonafede 1

Il “malloppo” viene spedito ad un archivio elettronico che affianca i faldoni delle investigazioni “tradizionali”. Il trasferimento si concretizza nel passaggio telematico di file dal dispositivo “target” (cioè preso di mira) ed un server sicuro a disposizione della Procura operante. Il software in questione, però, potrebbe anche mandare (complice una specie di carta carbone virtuale) le medesime informazioni anche ad un altro sistema informatico governato dall’azienda produttrice per un reimpiego diretto o su commissione.

 

trojan malware

Qualcuno è pronto ad alzare un dito e a dire che un simile traffico anomalo di dati non passerebbe inosservato, ma dimentica che l’unico punto in cui è possibile rilevare un incremento dei flussi di trasferimento delle informazioni non è nelle mani del magistrato ma in quelle dell’ignaro (si spera) bersaglio della “captazione informatica”. Il tizio non si accorgerà di nulla e il trojan (nel rispetto della mitologia dei film di spie) distruggerà ogni traccia…

 

E’ fin troppo ovvio che il fornitore non consegnerà mai i “codici sorgente” del proprio software, giustificato dal timore che prima o poi qualcuno ne riesca a carpire le istruzioni fuoriuscite dal ben protetto perimetro del contesto in cui sono state sviluppate. Al pari di uno chef – geloso delle prelibate ricette e dei relativi ingredienti e dosaggi – nessuno metterebbe in gioco il frutto dei sacrifici dell’attività di ricerca per la realizzazione di un siffatto programma.

bonafede di maio conte

 

In ogni caso, poi, il committente non sarebbe in grado di eviscerare il software per individuare e rimuovere eventuali bocconi avvelenati. La stessa fase di “inoculazione” è affidata ai tecnici del produttore del trojan, che hanno quindi visibilità sull’identificazione anagrafica dei destinatari dello “scherzetto”…

 

Chi lavora per l’azienda di software in questione è affidabile? Oppure è un vecchio lupo di mare, avvezzo alle burrasche della vita, magari con le cicatrici di un licenziamento ingiusto o di un mancato pagamento degli emolumenti spettanti?

 

TROJAN 1

Non è da escludere che chi ha messo il proprio ingegno nello sviluppo del trojan abbia interesse a cautelarsi, magari piazzando qui e là una “backdoor”. Backdoor? Sì, parliamo della possibilità di predisporre invisibili “ingressi sul retro” con cui accedere non solo per più agevoli operazioni di manutenzione e miglioramento del software. In parole povere, non è da escludere che l’indagato più sfigato debba fare i conti con la Procura, con la software house e con il dipendente animato da spirito di revenche. Interrompiamo la chiacchierata per non fare indigestione di timori e di assilli. Abbiamo perso (o comunque stiamo perdendo) l’abitudine a pensare, quasi le risposte fossero davvero già pronte e basti un motore di ricerca online per trovare sempre quelle giuste.

 

Torniamo presto sull’argomento. Giusto il tempo per digerire il mattone di oggi.

Ultimi Dagoreport

khamenei damad iran proteste

DAGOREPORT – È FINALMENTE SCOCCATA L’ORA DI UNA NUOVA RIVOLUZIONE IN IRAN? GLI OTTIMISTI LO SPERANO, IL REGIME TEOCRATICO LO TEME: AL DODICESIMO GIORNO DI PROTESTA, LE VIOLENZE SI MOLTIPLICANO E IL POTERE DI KHAMENEI È SEMPRE PIÙ FRAGILE – LA PRESA DELLA DITTATURA REPRESSIVA SI STA INDEBOLENDO AL PUNTO CHE SI INIZIA A PARLARE DI TRANSIZIONE, E CRESCONO LE QUOTAZIONI DELL’AYATOLLAH MOSTAFA MOHAGHEGH DAMAD, CHE IN UN DISCORSO RECENTE HA ATTACCATO NIENTEPOPODIMENO CHE LA GUIDA SUPREMA – IL FALLIMENTO DEL REGIME È TOTALE: DALL’ECONOMIA ALLA POLITICA ESTERA. ESSERSI LEGATO MANI E PIEDI A RUSSIA E CINA HA ELIMINATO POSSIBILI ACCORDI ECONOMICI CON L’OCCIDENTE, E I TERRORISTI FORAGGIATI PER ANNI (HAMAS, HEZBOLLAH, HOUTHI) SONO STATI SPAZZATI VIA FACILMENTE DA ISRAELE…

trump putin macron starmer

DAGOREPORT – I BOMBARDAMENTI FRANCO-BRITANNICI IN SIRIA, PIÙ CHE A COLPIRE L’ISIS, SERVIVANO A MANDARE UN MESSAGGIO A TRUMP E PUTIN: GUARDATECI, CI SIAMO ANCHE NOI. LONDRA E PARIGI, UNICHE POTENZE NUCLEARI EUROPEE E MEMBRI DEL CONSIGLIO DI SICUREZZA DELL’ONU, MA SONO STATI BEN ATTENTI A NON CONDANNARE IL BLITZ AMERICANO IN VENEZUELA. IL MOTIVO? ABBIAMO TROPPO BISOGNO DI TRUMP SULL’UCRAINA PER SFANCULARLO. IL TOYBOY DELL'ELISEO CI HA RIPENSATO SOLO QUANDO QUELLO L'HA PRESO PER IL CULO IMITANDOLO MENTRE LO PREGA DI NON FARGLI TROPPO MALE CON I DAZI – LA SIRIA A UN PASSO DALLA NORMALIZZAZIONE CON ISRAELE: MA AL JOLANI PREPARA LA RESA DEI CONTI CON I CURDI…

marco rubio donald trump jd vance

DAGOREPORT – DONALD TRUMP STA “IMPEACHATO” PER LE MIDTERM: RISCHIA UNA BATOSTA CLAMOROSA ALLE ELEZIONI DI METÀ MANDATO E PER FOMENTARE LA BASE PROVA A INCITARE I DEPUTATI USANDO LO SPAURACCHIO DELL’IMPEACHMENT. DELLA SERIE: SE MI METTONO SOTTO ACCUSA, FINITE SENZA POLTRONA ANCHE VOI – L’ISOLAMENTO DI VANCE È UN CONTENTINO ALLA BASE DEL “VECCHIO” PARTITO REPUBBLICANO, CHE PUNTA TUTTO SU QUEL VOLPONE DI MARCO RUBIO. MA ANCHE IL SEGRETARIO DI STATO HA UNA GROSSA MACCHIA SUL CURRICULUM: DA FIGLIO DI ESULI CUBANI, PER FARE CARRIERA SI ERA INVENTATO CHE IL PADRE ERA FUGGITO DALL’ISOLA PERCHÉ ANTI-CASTRISTA (ERA UNA BALLA) – LA LOTTA PER LA CANDIDATURA NEL 2028 E I PRECEDENTI: SOLO DUE VOLTE NEGLI ULTIMI TRENT’ANNI IL PARTITO DEL PRESIDENTE HA GUADAGNATO SEGGI ALLE MIDTERM…

meloni trump

DAGOREPORT - CHISSÀ, MAGARI LO SCONCIO GOLPE TRUMPIANO IN VENEZUELA, CON LA CATTURA DI MADURO E DECINE DI MORTI, HA SPEDITO GIORGIA MELONI IN UNO STADIO DI TALE PIACERE DA PERDERE IL CONTROLLO DEI NEURONI, INCIAMPANDO IN DUE MADORNALI GAFFE, CHE NESSUN MEDIA HA SOTTOLINEATO - PRESO IL MOSCHETTO, CALZATO L’ELMETTO, LA “CHICA CALIENTE” (COPY SANTIAGO ABASCAL) HA PROCLAMATO LA TESI DI ‘’UN INTERVENTO LEGITTIMO DI NATURA DIFENSIVA CONTRO IL NARCOTRAFFICO’’ - BENE, SIETE CURIOSI DI SAPERE CHI L’HA SMENTITA? LO STESSO TRUMP! “D’ORA IN AVANTI SAREMO FORTEMENTE COINVOLTI NELLA GESTIONE DEL PETROLIO DEL VENEZUELA” - MA NON È FINITA: LA STAGIONATA RAGAZZA PON-PON DEL TRUMPISMO SENZA LIMITISMO HA SPROLOQUIATO PURE DI UNA “AZIONE MILITARE ESTERNA”. A SMENTIRLA È ARRIVATO QUESTA VOLTA IL SEGRETARIO DI STATO, MARCO RUBIO: "NON SIAMO IN GUERRA…" - VIDEO

khamenei maduro putin xi jinping

DAGOREPORT – IL 2025 È STATO UN ANNO DI MERDA PER L’IRAN, MA IL 2026 POTREBBE ESSERE PEGGIO: IL BLITZ IN VENEZUELA E L’ARRESTO DI MADURO SONO UNA BRUTTISSIMA NOTIZIA PER KHAMENEI, CHE TEME DI FARE LA FINE DEL “COLLEGA” DITTATORE. AD AGGRAVARE LA SITUAZIONE CI SONO LE PROTESTE DILAGATE IN TUTTO IL PAESE – LA PERDITA DELL’ALLEATO DI CARACAS È UN PESO ANCHE NELL’EQUILIBRIO DEI RAPPORTI CON PUTIN E XI JINPING: LA COOPERAZIONE CON MADURO RAFFORZAVA IL POTERE NEGOZIALE DI TEHERAN CON RUSSIA E CINA. ORA TEHERAN È SOLA E PIÙ DIPENDENTE DA INTERLOCUTORI CHE LA USANO (PUTIN PER I DRONI, XI PER IL PETROLIO) MA NON HANNO INTERESSE A SOSTENERLA PIÙ DEL MINIMO NECESSARIO – IL POSSIBILE ARRIVO DI UN “BONAPARTE” IMMAGINATO DAGLI ANALISTI: NON SAREBBE UN LIBERATORE, MA SOLO L’ENNESIMO AUTOCRATE…

trump putin xi jinping

DAGOREPORT - QUANTO GODONO PUTIN E XI JINPING PER L’ATTACCO AMERICANO AL VENEZUELA! – L’UNILATERALISMO MUSCOLARE DI TRUMP E’ LA MIGLIORE LEGITTIMAZIONE PER LE AMBIZIONI, PRESENTI E FUTURE, DI RUSSIA E CINA – E INFATTI IL "NEW YORK TIMES" CRITICA L'ASSALTO A MADURO:"E' POCO SAGGIO" - SE WASHINGTON BOMBARDA CARACAS, IN VIOLAZIONE DEL DIRITTO INTERNAZIONALE, CHI ANDRA’ A ROMPERE I COJONI A XI JINPING SE DOMANI DOVESSE INVADERE TAIWAN? E QUANTO GODE PUTIN NEL VEDERE L’OCCIDENTE BALBETTARE DAVANTI ALLE BOMBE DI WASHINGTON, NON COSI’ LONTANE DA QUELLE CHE MOSCA SGANCIA SULL’UCRAINA? – LA PREVISIONE BY RUVINETTI: NELL’INCONTRO IN ALASKA, TRUMP E PUTIN SI SONO SPARTITI IL MONDO, IN UNA SORTA DI “YALTA A MANO ARMATA” (L’UCRAINA A TE, IL VENEZUELA A ME)