trojan malware

PORCA TROJAN! – IL GENERALE RAPETTO LANCIA L’ALLARME: “I TROJAN POSSONO DIVENTARE UN BUSINESS PER IL CRIMINE ORGANIZZATO. IL SOFTWARE POTREBBE TRASFERIRE DATI NON SOLO A UN SERVER SICURO A DISPOSIZIONE DELLA PROCURA, MA ANCHE A UN ALTRO SISTEMA INFORMATICO GOVERNATO DALL’AZIENDA CHE LO PRODUCE” - “NON È DA ESCLUDERE CHE CHI HA MESSO IL PROPRIO INGEGNO NELLO SVILUPPO DEL TROJAN ABBIA INTERESSE A CAUTELARSI, MAGARI PIAZZANDO QUI E LÀ UNA ‘BACKDOOR’…”

 

 

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO

“Porca Trojan!” si lascerà scappare qualcuno al pensiero che si torni sull’argomento. Siccome “melius est abundare quam deficere”, riprendiamo il discorso.

E’ opportuno, forse indispensabile, saperne di più. E non è semplice questione di curiosità, ma necessità di generare anticorpi culturali che sono fondamentali in un’epoca in cui sembra non bastare l’invisibile dittatura di Amazon, Google, Facebook & C.

 

trojan malware

Tutti si trincerano dietro all’emergenza virale. L’informazione è monopolizzata dalla cronaca di contagi, decessi e (fortunatamente) guarigioni, da commenti di improbabili opinionisti, da consigli pratici preventivi affidati a virologi del calibro di Barbara D’Urso che – meno male! – ha spiegato agli italiani come ci si lava le mani, da previsioni catastrofiche che nemmeno “l’ottimismo è il profumo della vita” dell’indimenticabile Tonino Guerra riuscirebbe a capovolgere.

In un clima di ipnosi crescente, credo sia necessario pensare anche alla salute dei diritti civili e della democrazia.

 

Anche la libertà è problema di sanità pubblica, perché – se mai le si potesse fare il tampone o misurare la temperatura – le sue condizioni cliniche imporrebbero senza dubbio iniziative non procrastinabili.

TROJAN2

 

La legittimazione di determinate metodologie investigative ha innescato una evidente “domanda” sul mercato, solleticando gli appetiti degli imprenditori del settore dell’innovazione ma anche quelli del crimine organizzato sempre pronto ad afferrare al volo avvincenti occasioni di profitto.

Un manager (dimentichiamoci lo stereotipo del boss con la coppola) delle più industrializzate associazioni a delinquere sa di poter contare sulla committenza delle Procure della Repubblica all’affannata caccia di soluzioni tecnologiche idonee ad accelerare il perseguimento degli obiettivi di Giustizia.

 

trojan virus

La creazione di una software house mirata e competitiva non richiede grossi sacrifici alla mafia o alla ‘ndrangheta. Il momento, poi, è particolarmente favorevole per l’abbondanza di imprese decotte pronte ad abbassare la saracinesca e di straordinari professionisti lasciati a casa dalla “riorganizzazione aziendale” che in un periodo di crisi permette impietose epurazioni.

Il prodotto, confezionato per essere ragionevolmente “adottabile” dall’Autorità Giudiziaria sul territorio, potrà non corrispondere a quel che si profila all’acquirente o a chi opta per il noleggio di certi sistemi.

 

trojan2

Il “trojan” potrebbe risultare inaffidabile (e “risultare” è improprio, visto che probabilmente mai nessuno si accorgerà di nulla) e tenere comportamenti difformi rispetto le aspettative di chi lo ha comprato e le caratteristiche tecniche dichiarate su depliant, brochure e slide da videoproiettore.

luigi di maio alfonso bonafede flash mob del movimento 5 stelle per l'approvazione della spazzacorrotti 13 4

Il trojan – sappiamo o lo stiamo imparando – prende il controllo dello smartphone o del computer della persona sottoposta ad indagine, consentendo tra l’altro (e non è dato conoscere la vastità del cosiddetto “altro”) di copiare quanto memorizzato e di acquisire conversazioni in voce e corrispondenza via mail e in chat.

 

giuseppe conte alfonso bonafede 1

Il “malloppo” viene spedito ad un archivio elettronico che affianca i faldoni delle investigazioni “tradizionali”. Il trasferimento si concretizza nel passaggio telematico di file dal dispositivo “target” (cioè preso di mira) ed un server sicuro a disposizione della Procura operante. Il software in questione, però, potrebbe anche mandare (complice una specie di carta carbone virtuale) le medesime informazioni anche ad un altro sistema informatico governato dall’azienda produttrice per un reimpiego diretto o su commissione.

 

trojan malware

Qualcuno è pronto ad alzare un dito e a dire che un simile traffico anomalo di dati non passerebbe inosservato, ma dimentica che l’unico punto in cui è possibile rilevare un incremento dei flussi di trasferimento delle informazioni non è nelle mani del magistrato ma in quelle dell’ignaro (si spera) bersaglio della “captazione informatica”. Il tizio non si accorgerà di nulla e il trojan (nel rispetto della mitologia dei film di spie) distruggerà ogni traccia…

 

E’ fin troppo ovvio che il fornitore non consegnerà mai i “codici sorgente” del proprio software, giustificato dal timore che prima o poi qualcuno ne riesca a carpire le istruzioni fuoriuscite dal ben protetto perimetro del contesto in cui sono state sviluppate. Al pari di uno chef – geloso delle prelibate ricette e dei relativi ingredienti e dosaggi – nessuno metterebbe in gioco il frutto dei sacrifici dell’attività di ricerca per la realizzazione di un siffatto programma.

bonafede di maio conte

 

In ogni caso, poi, il committente non sarebbe in grado di eviscerare il software per individuare e rimuovere eventuali bocconi avvelenati. La stessa fase di “inoculazione” è affidata ai tecnici del produttore del trojan, che hanno quindi visibilità sull’identificazione anagrafica dei destinatari dello “scherzetto”…

 

Chi lavora per l’azienda di software in questione è affidabile? Oppure è un vecchio lupo di mare, avvezzo alle burrasche della vita, magari con le cicatrici di un licenziamento ingiusto o di un mancato pagamento degli emolumenti spettanti?

 

TROJAN 1

Non è da escludere che chi ha messo il proprio ingegno nello sviluppo del trojan abbia interesse a cautelarsi, magari piazzando qui e là una “backdoor”. Backdoor? Sì, parliamo della possibilità di predisporre invisibili “ingressi sul retro” con cui accedere non solo per più agevoli operazioni di manutenzione e miglioramento del software. In parole povere, non è da escludere che l’indagato più sfigato debba fare i conti con la Procura, con la software house e con il dipendente animato da spirito di revenche. Interrompiamo la chiacchierata per non fare indigestione di timori e di assilli. Abbiamo perso (o comunque stiamo perdendo) l’abitudine a pensare, quasi le risposte fossero davvero già pronte e basti un motore di ricerca online per trovare sempre quelle giuste.

 

Torniamo presto sull’argomento. Giusto il tempo per digerire il mattone di oggi.

Ultimi Dagoreport

fedez chiara ferragni game over matrimonio x

“CHIARA, TI RICORDI QUANDO HAI AMMESSO A FEDEZ CHE TI SEI SCOPATA ACHILLE LAURO?” - IL “PUPARO” DEL RAPPER, FABRIZIO CORONA, BUTTA BENZINA SUL FUOCO: “RACCONTERÒ LA MOGLIETTINA PERFETTA CHE SEI, QUANTE STRONZATE RACCONTI DA 15 ANNI, I TUOI AFFARI SPORCHI E L'AMORE CHE PERÒ HAI VISSUTO TRADENDOLO COSTANTEMENTE" - L’IRRESISTIBILE SCENEGGIATA, RICCA DI MIRATISSIMI COLPI ALL'INGUINE MESSA IN SCENA DALL’EX DUO FERRAGNEZ, CONFERMA LA PIÙ CLASSICA CONVINZIONE FILOSOFICA-EUCLIDEA: L'IDIOZIA È LA PIÙ GRAZIOSA DISTANZA FRA DUE PERSONE (SALVO POI SCOPRIRE CHE, AL LORO CONFRONTO, I COSIDDETTI MEDIA TRASH SCANDALISTICI SONO INNOCENTI COME TUBI) - AMORALE DELLA FAVA: IL LORO MATRIMONIO CELEBRATO NEL 2018 IN UNA LOCATION DI LUSSO DI NOTO, TRASFORMATO IN LUNA PARK VERSIONE FLOWER POWER, CON RUOTE PANORAMICHE E CONSOLLE DI DEEJAY, ERA UNA PROMESSA DI FUTURO: PAGLIACCIATA ERA, PAGLIACCIATA È STATA - VIDEO

luigi lovaglio - francesco gaetano caltagirone - giancarlo giorgetti - milleri - alberto nagel - philippe donnet mediobanca mps

DAGOREPORT - NEL GRAN RISIKO BANCARIO, L’UNICA COSA CERTA È CHE MONTE DEI PASCHI DI SIENA È ORA NELLE MANI DI DUE IMPRENDITORI PRIVATI: MILLERI E CALTAGIRONE. ALTRO CHE BANCA LEGHISTA COME CIANCIA SALVINI - ALTRA CERTEZZA: L’OPS SU MEDIOBANCA SARÀ COMPLETATA DOPO L’ASSALTO A GENERALI - SE L’IMMOBILIARISTA CALTARICCONE SOGNA LA CONQUISTA DELLA SECONDA COMPAGNIA EUROPEA CHE GESTISCE 32 MILIARDI DI EURO DI BENI IMMOBILI, ALCUNI EREDI DEL VECCHIO ACCUSANO MILLERI DI ESSERE SUBALTERNO AL DECISIONISMO DI CALTA - SULLA PIAZZA DI MILANO SI VOCIFERA ANCHE DI UNA POSSIBILE DISCESA IN CAMPO DI UN CAVALIERE BIANCO CHE LANCI UN’OPA SU MEDIOBANCA PIÙ RICCA DELL’OPS DI CALTA-MILLERI-LOVAGLIO...

giorgia meloni nordio mantovano almasri francesco franco lo voi

DAGOREPORT - QUANDO LA MELONI DICE "NON SONO RICATTABILE", DICE UNA CAZZATA: LA SCARCERAZIONE DEL TORTURATOR ALMASRI È LA PROVA CHE LA LIBIA USA I MIGRANTI A MO' DI PISTOLA PUNTATA SULL'ITALIA - CHE POI PALAZZO CHIGI NON SAPPIA GESTIRE LE SITUAZIONI DI CRISI E' LAMPANTE: SAREBBE BASTATO METTERE IL SEGRETO DI STATO, INVECE CHE MANDARE PIANTEDOSI A CIANCIARE DI " ALMASRI, PERICOLO PER LA SICUREZZA", E NESSUNO SI SAREBBE FATTO MALE - L'ATTO GIUDIZIARIO DELLA PROCURA DI ROMA NON C'ENTRA NIENTE CON IL CASO SANTANCHÈ - LO STRETTO RAPPORTO DI LI GOTTI CON I MAGISTRATI - LE VOCI DI VOTO ANTICIPATO PER CAPITALIZZARE ''GIORGIA MARTIRE DELLA MAGISTRATURA''. CHE NON È SUL TAVOLO: SOLO MATTARELLA DECIDE QUANDO SCIOGLIERE LE CAMERE (E SERVIREBBE CHE O LEGA O FORZA ITALIA STACCASSERO LA SPINA AL GOVERNO...)

friedrich merz donald tusk giorgia meloni trump emmanuel macron olaf scholz mario draghi

DAGOREPORT - AL PROSSIMO CONSIGLIO EUROPEO SARANNO DOLORI PER LA MELONI INEBRIATA DAL TRUMPISMO - IL PRIMO NODO DA SCIOGLIERE SARÀ LA RATIFICA, UNICA MANCANTE DEI 27 PAESI, ALLA RIFORMA DEL MECCANISMO EUROPEO DI STABILITÀ (MES), A GARANZIA DI UNA CRISI BANCARIA SISTEMICA. LA DUCETTA AVEVA GIA' PROMESSO DI RATIFICARLO DOPO LA FIRMA DEL PATTO DI STABILITÀ. MA ORA NON POTRÀ INVENTARSI SUPERCAZZOLE DAVANTI A MACRON, SCHOLZ, TUSK, SANCHEZ, LEADER CHE NON NASCONDONO DIFFIDENZA E OSTILITÀ NEI CONFRONTI DELL'UNDERDOG CHE SI È MESSA IN TESTA DI ESSERE IL CAVALLO DI TROIA DELLA TECNODESTRA AMERICANA IN EUROPA - MA IL ROSPO PIÙ GROSSO DA INGOIARE ARRIVERÀ DALL’ESTABLISHMENT DI BRUXELLES CHE LE FARÀ PRESENTE: CARA GIORGIA, QUANDO VAI A BACIARE LA PANTOFOLA DI TRUMP NON RAPPRESENTI LE ISTANZE EUROPEE. ANZI, PER DIRLA TUTTA, NON RAPPRESENTI NEMMENO L’ITALIA, MEMBRO DELLA UE QUINDI SOGGETTA ALLE REGOLE COMUNITARIE (CHE HANNO TENUTO A GALLA IL PIL ITALIANO CON I 209 MILIARDI DI PNRR), MA RAPPRESENTI UNICAMENTE TE STESSA…

donald trump elon musk

DAGOREPORT – SIC TRANSIT GLORIA MUSK: A TRUMP SONO BASTATI MENO DI DIECI GIORNI DA PRESIDENTE PER SCAZZARE CON IL MILIARDARIO KETAMINICO – LA VENDITA DI TIKTOK A MICROSOFT È UN CAZZOTTO IN UN OCCHIO PER MR. TESLA (BILL GATES È UN SUO ACERRIMO NEMICO). POI C’È LA DIVERSITÀ DI VEDUTE SUL REGNO UNITO: MUSK VUOLE ABBATTERE IL GOVERNO DI STARMER, CHE VUOLE REGOLAMENTARE “X”. E TRUMPONE CHE FA? DICE CHE IL LABURISTA STA FACENDO UN “GOOD JOB” – L’INSOFFERENZA DEL VECCHIO MONDO “MAGA”, L’INTELLIGENZA ARTIFICIALE E I DAZI ALL’EUROPA: IL TYCOON ASPETTA PERCHÉ VUOLE DISCUTERE CON LONDRA…

stefano boeri cino zucchi beppe sala

DAGOREPORT! LA "POLITECNICO CONNECTION" MILANESE, CHE HA PORTATO AI DOMICILIARI STEFANO BOERI E CINO ZUCCHI ERA STATA RACCONTATA SUL “FATTO” DA EMILIO BATTISTI NELL’AGOSTO DEL 2022 – L’ARCHITETTO SQUADERNAVA LA RETE DI RELAZIONI PROFESSIONALI TRA I VINCITORI DEL CONCORSO E I COMMISSARI BOERI E ZUCCHI LA “RIGENERAZIONE URBANA” A COLPI DI GRATTACIELI, SULLA QUALE IL SINDACO SALA TRABALLA, NASCE SEMPRE NELLA SCUOLA DI ARCHITETTURA DEL POLITECNICO, DOVE IMPAZZA DA DECENNI UNA LOTTA INTESTINA TRA DOCENTI, QUASI TUTTI DI SINISTRA - L’INUTILITÀ DEI CONCORSI, OBBLIGATORI, PERÒ, PER LEGGE, QUANDO SAREBBE PIÙ ONESTO CHE...