flubot dhl umberto rapetto

VOGLIONO RIFILARVI UN “PACCO” - UMBERTO RAPETTO SPIEGA COME DIFENDERSI DA “FLUBOT”, LO SPYWARE IN GRADO DI RUBARE LE VOSTRE PASSWORD E DATI RISERVATI: “TUTTO COMINCIA CON UN MESSAGGIO DI TESTO CHE INFORMA DELLA MANCATA CONSEGNA DI UN PACCO CHE GLI DOVEVA ESSERE RECAPITATO. CHI SCRIVE LA COMUNICAZIONE SI SPACCIA PER L’AZIENDA DI TRASPORTO DHL E CHIEDE ALLA VITTIMA PREDESTINATA DI INSTALLARE UNA “APP” CHE CONSENTE IL TRACCIAMENTO DELLA SPEDIZIONE ED EVITA BRUTTE SORPRESE. IL PROGRAMMINO SEMBREREBBE IL TOCCASANA PER SUPERARE LO STRESS DELL’ATTESA, MA…”

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO 1

Stavolta se si dice che è “un pacco” riferendosi ad una buggeratura, non si sbaglia. L’ultima trappola per chi adopera uno smartphone o un tablet si chiama “FluBot” ed è uno “spyware”, ovvero un software che ruba password e altri dati riservati con particolare preferenza per quelli usati per compiere operazioni bancarie via Internet.

 

Come agisce “FluBot”

Tutto comincia con un banale messaggio di testo che informa il destinatario della mancata consegna di un pacco che gli doveva essere recapitato. Chi scrive la comunicazione si spaccia per l’azienda di trasporto DHL e, nello scusarsi per l’’involontario disservizio, chiede alla vittima predestinata di installare una “app” che consente il tracciamento della spedizione ed evita brutte sorprese.

 

flubot dhl 2

Il programmino di monitoraggio sembrerebbe il toccasana per superare lo stress dell’attesa e quindi chi riceve una simile sollecitazione è immediatamente portato a mettere in pratica quel che gli viene consigliato, soprattutto se sta aspettando una qualsivoglia consegna o è incuriosito dal pensiero che qualcuno possa avergli spedito qualcosa.

 

La dannata installazione del programmino malefico non richiede alcuno sforzo perché i banditi forniscono il link la cui selezione con il polpastrello sul display innesca immediatamente la “bomba”.

 

Quasi avesse premuto il grilletto di una pistola puntata alla tempia, il malcapitato dal dito troppo vivace attiva una serie di istruzioni malefiche che provvedono istantaneamente a sgraffignare le parole chiave, i codici segreti e tante altre informazioni adoperate dall’utente per le finalità più diverse (come, ad esempio, accedere al proprio conto online e fare un bonifico…).

UMBERTO RAPETTO

 

Il problema sembra riguardare solo i possessori di dispositivi mobili (smartphone e tablet) dotati di sistema operativo Android come quelli prodotti da Samsung e Huawei, ma non è detto che i malfattori non stiano congegnando una “app” anche per chi utilizza apparati Apple.

 

Chi finisce in questa tagliola digitale diventa a sua volta “untore”: lo spyware, che ha subito ottenuto l’accesso alla rubrica, utilizzerà proprio quel telefono per moltiplicare il messaggio malefico che potrà così raggiungere tutti i contatti della persona appena “infettata”….

 

Qualche consiglio

flubot 4

 

Se si riceve un messaggio di testo “sospetto”:

 

1) non si deve fare clic sul “collegamento”,

 

2) ci si deve guardare bene dall’installare applicazioni di sorta che vengano suggerite con simili modalità,

 

3) eliminare il messaggio,

 

4) se davvero si attende una consegna da DHL è preferibile visitare il sito web ufficiale della società di spedizioni o collegarsi direttamente (qui il link, quello vero) alla pagina della tracciabilità per procedere all’effettivo monitoraggio del pacco in arrivo,

flubot dhl

 

5) eseguire precauzionalmente un “back-up” e attivare (se già non lo si è fatto) la procedura di salvataggio automatico dei dati.

 

E se si è già inavvertitamente fatto “clic”?

 

Chi involontariamente (o comunque senza la necessaria consapevolezza) ha selezionato il collegamento per scaricare l’applicazione deve eseguire i seguenti passaggi per “ripulire” il proprio dispositivo ed evitare lo scippo di account e password da parte dei malfattori cibernetici:

 

a) evitare di usare propri codici identificativi e corrispondenti parole chiave prima di aver ultimato il percorso di “bonifica” dell’apparato a disposizione,

umberto rapetto

 

b) “resettare” lo smartphone o il tablet, eseguendo un ripristino delle impostazioni di fabbrica il prima possibile,

 

c) tenere conto che la procedura per questa operazione varierà in base al produttore del dispositivo e richiederà tempo e pazienza,

 

d) aver contezza che se non si è abilitato l’effettuazione del back-up (ovvero della copia di salvataggio periodico, sovente addirittura giornaliero) si perderanno tutti i dati,

 

e)   aver presente che è valido solo un eventuale back-up antecedente l’installazione della “app” che contiene lo spyware, perché altrimenti si dà luogo ad un travaso con file già infettati e tutti gli sforzi sono inutili,

 

UMBERTO RAPETTO

f) una volta completato il “reset” provvedere alla reinstallazione delle informazioni e dei programmi che sono stati “salvati” con il back-up (ovviamente se questo è disponibile ed è più “vecchio” del caricamento del software maligno).

 

Qualche dritta per il futuro

 

Se si ha intenzione di tutelare i propri account (professionali, bancari, di posta elettronica, di svago o altro) è bene procedere alla modifica delle rispettive password, ricordando che è preferibile che le “chiavi” siano diverse per ciascuna “serratura”.

flubot dhl 4

 

Oltre ad effettuare un back-up “globale”, se si hanno documenti o foto importanti che si ha interesse a non perdere assolutamente vale la pena di farne copia da piazzare su un supporto magnetico esterno da conservare poi con cura e da non lasciare in giro.

 

Un buon antivirus e qualunque altro software di protezione possono costituire una precauzione importante per prevenire future situazioni di difficile gestione.

 

Meglio pensarci prima così da evitare di disperarsi poi…

Ultimi Dagoreport

elly schlein dario franceschini roberto speranza onorato renzi orlando

DAGOREPORT - ELLY SARÀ ANCHE LA "SEGRETARIA DI TUTTI", COME HA DETTO A MONTEPULCIANO, MA NON INTENDE ASCOLTARE NESSUNO - IL "CORRENTONE" DI FRANCESCHINI-SPERANZA-ORLANDO SI E' ROTTO IL CAZZO DEL "QUI, COMANDO IO!" DELLA DUCETTA DEL NAZARENO: CARA SCHLEIN, HAI UN MESE DI TEMPO PER CAMBIARE MUSICA, CONDIVIDENDO CON NOI LA LINEA DEL PARTITO, O ANDIAMO ALLA GUERRA - IN BALLO C'È SOPRATTUTTO LA COMPOSIZIONE DELLE LISTE ELETTORALI 2027, CHE LA SIGNORINA CON TRE PASSAPORTI E UNA FIDANZATA VUOLE RIEMPIRE DI CANDIDATI A SUA IMMAGINE E SOMIGLIANZA, LASCIANDO A TERRA DINOSAURI E CACICCHI D'ANTAN - ANCHE L'ALTRA FRONDA, QUELLA DEI RIFORMISTI GUIDATI DA GUERINI, GORI, SENSI ECC., E' SUL PIEDE DI GUERRA - MENTRE IL NASCENTE PARTITO DI CENTRO, FORMATO DAI CIVICI DI ONORATO-BETTINI E DAI CATTOLICI DI RUFFINI-PRODI, TEME L'ABILITA' MANOVRIERA DI RENZI – LA PROTERVIA DI ELLY, CON L'ASSEMBLEA DEL 14 DICEMBRE PER OTTENERE I "PIENI POTERI", RISCHIA DI FAR SALTARE IN ARIA UN CENTROSINISTRA UNITARIO... 

federica mogherini stefano sannino putin travaglio belpietro

DAGOREPORT – POSSIBILE CHE FEDERICA MOGHERINI E STEFANO SANNINO, SPECCHIATI ESPONENTI ITALIANI A BRUXELLES, SIANO DIVENTATI DI COLPO DUE MASCALZONI DA ARRESTARE PER "FRODE IN APPALTI PUBBLICI"? - VALE LA PENA SOTTOLINEARE LE PAROLE DELL'EURODEPUTATO DEL PD, DARIO NARDELLA: “NON VORREI CHE SI TRASFORMASSE IN UN FUOCO DI PAGLIA CON L'UNICO EFFETTO DI DANNEGGIARE ANCORA UNA VOLTA L'IMMAGINE DELL'ITALIA” - DEL RESTO, A CHI GIOVA SPUTTANARE L'EUROPA, IN UN MOMENTO IN CUI SI ERGE COME UNICO ARGINE ALLA RESA DELL’UCRAINA CHE STANNO APPARECCHIANDO TRUMP & PUTIN? - A GODERE SONO INFATTI "MAD VLAD" E I SUOI TROMBETTIERI, CHE HANNO ASSOCIATO LO “SCANDALO DI BRUXELLES'' AI CESSI D’ORO DI KIEV DELL'AMICO DI ZELENSKY - BASTA GUARDARE COSA SCRIVONO OGGI BELPIETRO SU "LA VERITA'" (''UE CORROTTA COME L'UCRAINA. FERMATA LA BIONDINA DEL PD") E TRAVAGLIO SU "IL FATTO QUOTIDIANO" ("BASSI RAPPRESENTATI... CI FACCIAMO SEMPRE RICONOSCERE")...

procuratore milano viola procura milano luigi lovaglio - francesco gaetano caltagirone - giancarlo giorgetti - milleri - alberto nagel - philippe donnet mediobanca mps giorgia meloni

FLASH! – MA GUARDA UN PO’... “EMERGE CHE IN AMBIENTI GIUDIZIARI SI È VALUTATO DI ESEGUIRE LE PERQUISIZIONI SOLO LA SCORSA SETTIMANA E NON A SETTEMBRE PER NON CONDIZIONARE L'ESITO DELL'OPS SU MEDIOBANCA ANCHE PERCHÉ LE INDAGINI NON SONO CHIUSE. ABBASTANZA PER IPOTIZZARE CHE IL RUOLO DELLA PROCURA POSSA DIVENTARE CRUCIALE NELLA FORMAZIONE DELLE LISTE PER IL RINNOVO DEI PROSSIMI CDA. IN PRIMAVERA TOCCHERÀ AI VERTICI DI BPM E DI MPS…” (BALESTRERI E SIRAVO PER “LA STAMPA”)

ignazio la russa matteo salvini giorgia meloni maurizio lupi

DAGOREPORT: HOMO HOMINI “LUPI” - DIVENTATO UN BRAVO SOLDATINO DELLA FIAMMA, PER LA SERIE "IN POLITICA NON SI SA MAI...", IL MODERATISSIMO CIELLINO MAURIZIO LUPI SI BARCAMENA TRA I FRATELLI LA RUSSA E I FRATELLI D'ITALIA - ALLE LUSINGHE DI CANDIDARLO NEL 2027 A SINDACO DI MILANO DI 'GNAZIO, ORA AGGIUNGONO LE COCCOLE DELLA DUCETTA CHE SI E' SCAPICOLLATA ALL’ASSEMBLEA DEL NANO-PARTITO FONDATO DAL SOSIA DELLA FIGLIA DI FANTOZZI - ESSI': SE PASSA LA NUOVA LEGGE ELETTORALE, CON SOGLIA DEL 40%, ANCHE L’1% DI “NOI MODERATI” POTREBBE SERVIRE ALLA MELONA PER DE-SALVINIZZARE LA MAGGIORANZA... - VIDEO

antonio tajani pier silvio berlusconi marina roberto occhiuto deborah bergamini pietro labriola alessandro cattaneo

DAGOREPORT – QUALCOSA DI GROSSO SI STA MUOVENDO IN FORZA ITALIA: STUFA DI ESSERE PRESA PER I FONDELLI DAL PARACULISMO POLITICO DI TAJANI E DEI SUOI COMPARI SETTANTENNI GASPARRI E BARELLI, MARINA BERLUSCONI DA' IL VIA LIBERA AL CAMBIO DI LEADERSHIP IN FORZA ITALIA: IL PRESCELTO E' ROBERTO OCCHIUTO, REDUCE DA UNA TRIONFALE RICONFERMA ALLA PRESIDENZA DELLA REGIONE CALABRIA - IL PROSSIMO 17 DICEMBRE IL 56ENNE GOVERNATORE LANCERÀ LA SUA CORRENTONA NAZIONALE IN UN LUOGO SIMBOLO DEL BERLUSCONISMO, PALAZZO GRAZIOLI, CONTORNATO DAI FEDELISSIMI DELLA CAVALIERA DI ARCORE, i "NORDISTI" DEBORAH BERGAMINI E ALESSANDRO CATTANEO - CHE C'AZZECCA ALL'EVENTO DI OCCHIUTO, LA PRESENZA DELL'AD DI TIM, PIETRO LABRIOLA? C'ENTRA LO SMANTELLAMENTO DEL SERVIZIO CLIENTI "TELECONTACT" DI TIM...