Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

L’era del boom degli spyware è arrivata. Ma c’è Interceptor, la soluzione per la loro identificazione

Redazione RHC : 15 Febbraio 2023 08:07

Dal 2020 il tema degli spyware è rimbalzato più volte sui media, soprattutto per scandali legati all’intercettazione, più o meno legale, di politici, giornalisti, attivisti. Pegasus, noto e potente spyware venduto a governi e servizi di mezzo mondo (noto il caso del governo spagnolo), torna a cadenza ormai quasi regolare sotto i riflettori, travolto da nuovi scandali e polemiche.

La loro diffusione e utilizzo così disinvolto hanno portato il Parlamento europeo a discutere una moratoria sul loro utilizzo. Ma quello degli spyware è un mercato in continua crescita, che si arricchisce ogni giorno di nuove firme. Hermit ad esempio è tra gli utlimi arrivati ed ha una particolarità: è made in Italy al 100% e proprio verso gli utenti italiani (e non solo) si rivolge.

Ma se questi piani – governi, spionaggio, servizi segreti – possono sembrare più un film che la realtà, ecco non è così. Lo spyware si è fatto “di massa” e non è più uno strumento riservato a pochi, ma accessibile anche ai singoli utenti oltrechè alle aziende e altri enti.

Siamo un popolo di hacker e di spioni

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Non poteva che essere altrimenti. Oramai gli smartphone, il tablet, i pc, e i notebook sono diventati gli accentratori di tutte le nostre comunicazioni personali e lavorative. Tra Whatsapp, Telegram i vari social network, le email, le foto e la classica e primaria funzione telefonica sono diventati delle vere e proprie casseforti colme di informazioni. E non è un caso che si chiamino banche dati perché oggi rende di più rubare i dati che rapinare in banca.

I più attenti lettori sapranno che spiare il prossimo implica la violazione degli articoli del codice penale 614, 615bis, 617, 617bis. Purtroppo tali articoli non devono aver fatto grande presa negli italiani perche tra spyware, app e trojan più o meno ufficiali in Italia ne circolano in libera vendita circa 25 con relativi fatturati annuali sempre in crescita.

Per non parlare di tutti gli spyware che, settimanalmente, qualche gruppo di cyber criminale diffonde a colpi di campagne di email di spam: Il CERT ne registra mediamente tra le 20 e le 30 a settimana, rivolte contro gli utenti italiani, e molte diffondono spyware per il furto di dati personali, bancari, OTP e wallet di criptovalute.

E cosi tra mariti/mogli cornute in cerca di prove, Stalker in cerca di emozioni, aziende in cerca di informazioni sui competitor e spionaggio industriale vario, crimiali in cerca di conti online da svuotare, cresce ogni giorno una colonna di spioni che va a sommarsi alla polizia giudiziaria giustamente in cerca di prove per aprire i procedimenti penali. Centinaia di migliaia di persone ignare al giorno le cui foto, email telefonate, chat e spostamenti vengono passate in rassegna da terzi, molto spesso illegalmente.

Il motivo dello sviluppo sempre crescente di questo fenomeno è senz’altro da ricercare in due parametri: la facilità di installazione degli spyware e il loro costo. L’installazione può avvenire in pochissimi secondi sia avendo lo smartphone o il pc nella disponibilità oppure da remoto , magari inviando una email o un messaggio whatsapp la cui visione attiverà tutto il meccanismo. E’ evidente che una procedura così banalmente semplice invita lo spione a procedere…

Anche il prezzo del prodotto invoglia all’azione in quanto per avere un controllo delle email, whatsapp, foto, navigazione, telefonate e spostamenti si parte dalle app più economiche da 60 euro all’anno fino all’accessibilissima cifra di 260 euro per quelle più complete e difficili da localizzare che offrono per 12 mesi l’intera copia di tutto ciò che viene fatto sul dispositivo. Purtroppo localizzare queste app è impresa assai difficile semplicemente controllando il dispositivo.

Come fare? C’è Interceptor

Fortunatamente ci viene in aiuto un nuovo servizio che vedrà la luce il 28 febbraio 2023. Si tratta di Interceptor, il primo software al mondo in grado di analizzare da remoto qualsiasi smartphone, tablet o pc e certificare se sono intercettati o meno fornendo un report dettagliatissimo.

La connessione tra Interceptor e il dispositivo da analizzare avviene tramite tunnel VPN, sicuro e criptato. Da quel momento il software permette l’analisi del traffico, ovvero di ogni comunicazione che dal dispositivo va verso server esterni. Nel report saranno dettagliati connessioni e comunicazioni in uscita, la loro origine e la loro direzione, andando a verificare il protocollo, il dominio, l’indirizzo IP di destinazione e la porta in uso. Il software verificherà anche la presenza di indicatori che rimandino all’attività degli spyware fino ad ora conosciuti.

Come spiega l’ideatore Alessandro Papini

“immaginatevi di collegarvi alla piattaforma Interceptor dal vostro ufficio di Milano e voler controllare il notebook di un vostro cliente che è a New York. In pochi secondi e pochi passaggi si riesce a collegare il dispositivo alla rete sicura VPN Interceptor. L’uso normale del dispositivo per 10 minuti ci consentirà di analizzare il traffico dati e sapere se il dispositivo è ascoltato o meno. Abbiamo organizzato il servizio in maniera tale che, per email, si riceve tutto ciò che è necessario: l’ esaustivo report in PDF e l’archivio ZIP con l’impronta md5 forense contenente il report e tutto il traffico analizzato in estensione Wireshark per presentarlo eventualmente in tribunale”.

Interceptor è concepito secondo il principio “Privacy by design”

Il tutto nel rispetto della privacy: Interceptor analizza solo il tipo di traffico e “la sua direzione”, garantendo la riservatezza dei dati e la privacy degli utenti.

Box-Interceptor, la soluzione perfetta per chi preferisce disporre di strumentazione propria e desidera operare in totale autonomia.

“Mi occupo di privacy e sicurezza dei dati, col mio team, da oltre 30 anni” prosegue Papini “Da DPO e consulente GDPR per molte aziende, siamo perfettamente consapevoli dell’importanza della conformità al GDPR, del rispetto della riservatezza degli utenti e della protezione dei dati. Interceptor è stato concepito nel rispetto del principio di “privacy by design”: riservatezza e protezione dati sonno integrati nell’intero ciclo di vita del servizio”.

DATA DI LANCIO Martedì 28 febbraio 2023

ISCRIVITI AL WEBINAR DI PRESENTAZIONE https://register.gotowebinar.com/register/2210030895342074971

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

DarkLab intervista HellCat Ransomware! La chiave è “assicurarsi che tutti comprendano la cybersecurity”

Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...

X/Twitter nel Caos! Un Threat Actors pubblica 2.8 Miliardi di Account Compromessi

Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...

Signal è abbastanza sicuro per la CIA e per il CISA. Lo è anche per te?

Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...

Addio alle password! La rivoluzione della sicurezza informatica è già iniziata

Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...

Alla scoperta della Pseudonimizzazione: Tra definizione e valore giuridico

La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...