trojan malware

PORCA TROJAN! – IL GENERALE RAPETTO LANCIA L’ALLARME: “I TROJAN POSSONO DIVENTARE UN BUSINESS PER IL CRIMINE ORGANIZZATO. IL SOFTWARE POTREBBE TRASFERIRE DATI NON SOLO A UN SERVER SICURO A DISPOSIZIONE DELLA PROCURA, MA ANCHE A UN ALTRO SISTEMA INFORMATICO GOVERNATO DALL’AZIENDA CHE LO PRODUCE” - “NON È DA ESCLUDERE CHE CHI HA MESSO IL PROPRIO INGEGNO NELLO SVILUPPO DEL TROJAN ABBIA INTERESSE A CAUTELARSI, MAGARI PIAZZANDO QUI E LÀ UNA ‘BACKDOOR’…”

 

 

Umberto Rapetto per www.infosec.news

 

UMBERTO RAPETTO

“Porca Trojan!” si lascerà scappare qualcuno al pensiero che si torni sull’argomento. Siccome “melius est abundare quam deficere”, riprendiamo il discorso.

E’ opportuno, forse indispensabile, saperne di più. E non è semplice questione di curiosità, ma necessità di generare anticorpi culturali che sono fondamentali in un’epoca in cui sembra non bastare l’invisibile dittatura di Amazon, Google, Facebook & C.

 

trojan malware

Tutti si trincerano dietro all’emergenza virale. L’informazione è monopolizzata dalla cronaca di contagi, decessi e (fortunatamente) guarigioni, da commenti di improbabili opinionisti, da consigli pratici preventivi affidati a virologi del calibro di Barbara D’Urso che – meno male! – ha spiegato agli italiani come ci si lava le mani, da previsioni catastrofiche che nemmeno “l’ottimismo è il profumo della vita” dell’indimenticabile Tonino Guerra riuscirebbe a capovolgere.

In un clima di ipnosi crescente, credo sia necessario pensare anche alla salute dei diritti civili e della democrazia.

 

Anche la libertà è problema di sanità pubblica, perché – se mai le si potesse fare il tampone o misurare la temperatura – le sue condizioni cliniche imporrebbero senza dubbio iniziative non procrastinabili.

TROJAN2

 

La legittimazione di determinate metodologie investigative ha innescato una evidente “domanda” sul mercato, solleticando gli appetiti degli imprenditori del settore dell’innovazione ma anche quelli del crimine organizzato sempre pronto ad afferrare al volo avvincenti occasioni di profitto.

Un manager (dimentichiamoci lo stereotipo del boss con la coppola) delle più industrializzate associazioni a delinquere sa di poter contare sulla committenza delle Procure della Repubblica all’affannata caccia di soluzioni tecnologiche idonee ad accelerare il perseguimento degli obiettivi di Giustizia.

 

trojan virus

La creazione di una software house mirata e competitiva non richiede grossi sacrifici alla mafia o alla ‘ndrangheta. Il momento, poi, è particolarmente favorevole per l’abbondanza di imprese decotte pronte ad abbassare la saracinesca e di straordinari professionisti lasciati a casa dalla “riorganizzazione aziendale” che in un periodo di crisi permette impietose epurazioni.

Il prodotto, confezionato per essere ragionevolmente “adottabile” dall’Autorità Giudiziaria sul territorio, potrà non corrispondere a quel che si profila all’acquirente o a chi opta per il noleggio di certi sistemi.

 

trojan2

Il “trojan” potrebbe risultare inaffidabile (e “risultare” è improprio, visto che probabilmente mai nessuno si accorgerà di nulla) e tenere comportamenti difformi rispetto le aspettative di chi lo ha comprato e le caratteristiche tecniche dichiarate su depliant, brochure e slide da videoproiettore.

luigi di maio alfonso bonafede flash mob del movimento 5 stelle per l'approvazione della spazzacorrotti 13 4

Il trojan – sappiamo o lo stiamo imparando – prende il controllo dello smartphone o del computer della persona sottoposta ad indagine, consentendo tra l’altro (e non è dato conoscere la vastità del cosiddetto “altro”) di copiare quanto memorizzato e di acquisire conversazioni in voce e corrispondenza via mail e in chat.

 

giuseppe conte alfonso bonafede 1

Il “malloppo” viene spedito ad un archivio elettronico che affianca i faldoni delle investigazioni “tradizionali”. Il trasferimento si concretizza nel passaggio telematico di file dal dispositivo “target” (cioè preso di mira) ed un server sicuro a disposizione della Procura operante. Il software in questione, però, potrebbe anche mandare (complice una specie di carta carbone virtuale) le medesime informazioni anche ad un altro sistema informatico governato dall’azienda produttrice per un reimpiego diretto o su commissione.

 

trojan malware

Qualcuno è pronto ad alzare un dito e a dire che un simile traffico anomalo di dati non passerebbe inosservato, ma dimentica che l’unico punto in cui è possibile rilevare un incremento dei flussi di trasferimento delle informazioni non è nelle mani del magistrato ma in quelle dell’ignaro (si spera) bersaglio della “captazione informatica”. Il tizio non si accorgerà di nulla e il trojan (nel rispetto della mitologia dei film di spie) distruggerà ogni traccia…

 

E’ fin troppo ovvio che il fornitore non consegnerà mai i “codici sorgente” del proprio software, giustificato dal timore che prima o poi qualcuno ne riesca a carpire le istruzioni fuoriuscite dal ben protetto perimetro del contesto in cui sono state sviluppate. Al pari di uno chef – geloso delle prelibate ricette e dei relativi ingredienti e dosaggi – nessuno metterebbe in gioco il frutto dei sacrifici dell’attività di ricerca per la realizzazione di un siffatto programma.

bonafede di maio conte

 

In ogni caso, poi, il committente non sarebbe in grado di eviscerare il software per individuare e rimuovere eventuali bocconi avvelenati. La stessa fase di “inoculazione” è affidata ai tecnici del produttore del trojan, che hanno quindi visibilità sull’identificazione anagrafica dei destinatari dello “scherzetto”…

 

Chi lavora per l’azienda di software in questione è affidabile? Oppure è un vecchio lupo di mare, avvezzo alle burrasche della vita, magari con le cicatrici di un licenziamento ingiusto o di un mancato pagamento degli emolumenti spettanti?

 

TROJAN 1

Non è da escludere che chi ha messo il proprio ingegno nello sviluppo del trojan abbia interesse a cautelarsi, magari piazzando qui e là una “backdoor”. Backdoor? Sì, parliamo della possibilità di predisporre invisibili “ingressi sul retro” con cui accedere non solo per più agevoli operazioni di manutenzione e miglioramento del software. In parole povere, non è da escludere che l’indagato più sfigato debba fare i conti con la Procura, con la software house e con il dipendente animato da spirito di revenche. Interrompiamo la chiacchierata per non fare indigestione di timori e di assilli. Abbiamo perso (o comunque stiamo perdendo) l’abitudine a pensare, quasi le risposte fossero davvero già pronte e basti un motore di ricerca online per trovare sempre quelle giuste.

 

Torniamo presto sull’argomento. Giusto il tempo per digerire il mattone di oggi.

Ultimi Dagoreport

jd vance papa francesco bergoglio

PAPA FRANCESCO NON VOLEVA INCONTRARE JD VANCE E HA MANDATO AVANTI PAROLIN – BERGOGLIO HA CAMBIATO IDEA SOLO DOPO L’INCONTRO DEL NUMERO DUE DI TRUMP CON IL SEGRETARIO DI STATO: VANCE SI È MOSTRATO RICETTIVO DI FRONTE AL LUNGO ELENCO DI DOSSIER SU CUI LA CHIESA È AGLI ANTIPODI DELL’AMMINISTRAZIONE AMERICANA, E HA PROMESSO DI COINVOLGERE IL TYCOON. A QUEL PUNTO IL PONTEFICE SI È CONVINTO E HA ACCONSENTITO AL BREVE FACCIA A FACCIA – SUI SOCIAL SI SPRECANO POST E MEME SULLA COINCIDENZA TRA LA VISITA E LA MORTE DEL PAPA: “È SOPRAVVISSUTO A UNA POLMONITE BILATERALE, MA NON È RIUSCITO A SOPRAVVIVERE AL FETORE DELL’AUTORITARISMO TEOCRATICO” – I MEME

jd vance roma giorgia meloni

DAGOREPORT – LA VISITA DEL SUPER CAFONE VANCE A ROMA HA VISTO UN SISTEMA DI SICUREZZA CHE IN CITTÀ NON VENIVA ATTUATO DAI TEMPI DEL RAPIMENTO MORO. MOLTO PIÙ STRINGENTE DI QUANTO È ACCADUTO PER LE VISITE DI BUSH, OBAMA O BIDEN. CON EPISODI AL LIMITE DELLA LEGGE (O OLTRE), COME QUELLO DEGLI ABITANTI DI VIA DELLE TRE MADONNE (ATTACCATA A VILLA TAVERNA, DOVE HA SOGGIORNATO IL BUZZURRO), DOVE VIVONO DA CALTAGIRONE AD ALFANO FINO AD ABETE, LETTERALMENTE “SEQUESTRATI” PER QUATTRO GIORNI – MA PERCHÉ TUTTO QUESTO? FORSE LA SORA “GEORGIA” VOLEVA FAR VEDERE AGLI AMICI AMERICANI QUANTO È TOSTA? AH, SAPERLO...

giovanbattista fazzolari giorgia meloni donald trump emmanuel macron pedro sanz merz tusk ursula von der leyen

SE LA DIPLOMAZIA DEGLI STATI UNITI, DALL’UCRAINA ALL’IRAN, TRUMP L’HA AFFIDATA NELLE MANI DI UN AMICO IMMOBILIARISTA, STEVE WITKOFF, DALL’ALTRA PARTE DELL’OCEANO, MELONI AVEVA GIÀ ANTICIPATO IL CALIGOLA DAZISTA CON LA NOMINA DI FAZZOLARI: L’EX DIRIGENTE DI SECONDA FASCIA DELLA REGIONE LAZIO (2018) CHE GESTISCE A PALAZZO CHIGI SUPERPOTERI MA SEMPRE LONTANO DALLA VANITÀ MEDIATICA. FINO A IERI: RINGALLUZZITO DAL FATTO CHE LA “GABBIANELLA” DI COLLE OPPIO SIA RITORNATA DA WASHINGTON SENZA GLI OCCHI NERI (COME ZELENSKY) E UN DITO AL CULO (COME NETANYAHU), L’EMINENZA NERA DELLA FIAMMA È ARRIVATO A PRENDERE IL POSTO DEL MINISTRO DEGLI ESTERI, L’IMBELLE ANTONIO TAJANI: “IL VERTICE UE-USA POTREBBE TENERSI A ROMA, A MAGGIO, CHE DOVREBBE ESSERE ALLARGATO ANCHE AGLI ALTRI 27 LEADER DEGLI STATI UE’’ – PURTROPPO, UN VERTICE A ROMA CONVINCE DAVVERO POCO FRANCIA, GERMANIA, POLONIA E SPAGNA. PER DI PIÙ L’IDEA CHE SIA LA MELONI, OSSIA LA PIÙ TRUMPIANA DEI LEADER EUROPEI, A GESTIRE L’EVENTO NON LI PERSUADE AFFATTO…

patrizia scurti giorgia meloni giuseppe napoli emilio scalfarotto giovanbattista fazzolari

QUANDO C’È LA FIAMMA, LA COMPETENZA NON SERVE NÉ APPARECCHIA. ET VOILÀ!, CHI SBUCA CONSIGLIERE NEL CDA DI FINCANTIERI? EMILIO SCALFAROTTO! L’EX “GABBIANO” DI COLLE OPPIO VOLATO NEL 2018 A FIUMICINO COME ASSESSORE ALLA GIOVENTÙ, NON VI DIRÀ NULLA. MA DAL 2022 SCALFAROTTO HA FATTO IL BOTTO, DIVENTANDO CAPO SEGRETERIA DI FAZZOLARI. “È L’UNICO DI CUI SI FIDA” NELLA GESTIONE DI DOSSIER E NOMINE IL DOMINUS DI PALAZZO CHIGI CHE RISOLVE (“ME LA VEDO IO!”) PROBLEMI E INSIDIE DELLA DUCETTA - IL POTERE ALLA FIAMMA SI TIENE TUTTO IN FAMIGLIA: OLTRE A SCALFAROTTO, LAVORA PER FAZZO COME SEGRETARIA PARTICOLARE, LA NIPOTE DI PATRIZIA SCURTI, MENTRE IL MARITO DELLA POTENTISSIMA SEGRETARIA-OMBRA, GIUSEPPE NAPOLI, È UN AGENTE AISI CHE PRESIEDE ALLA SCORTA DELLA PREMIER…

francesco milleri andrea orcel carlo messina nagel donnet generali caltagirone

DAGOREPORT - A CHE PUNTO È LA NOTTE DEL PIÙ GRANDE RISIKO BANCARIO D’ITALIA? L’ASSEMBLEA DI GENERALI DEL 24 APRILE È SOLO LA PRIMA BATTAGLIA. LA GUERRA AVRÀ INIZIO DA MAGGIO, QUANDO SCENDERANNO IN CAMPO I CAVALIERI BIANCHI MENEGHINI - RIUSCIRANNO UNICREDIT E BANCA INTESA A SBARRARE IL PASSO ALLA SCALATA DI MEDIOBANCA-GENERALI DA PARTE DELL’”USURPATORE ROMANO” CALTAGIRONE IN SELLA AL CAVALLO DI TROIA DEI PASCHI DI SIENA (SCUDERIA PALAZZO CHIGI)? - QUALI MOSSE FARÀ INTESA PER ARGINARE IL DINAMISMO ACCHIAPPATUTTO DI UNICREDIT? LA “BANCA DI SISTEMA” SI METTERÀ DI TRAVERSO A UN’OPERAZIONE BENEDETTA DAL GOVERNO MELONI? O, MAGARI, MESSINA TROVERÀ UN ACCORDO CON CALTARICCONE? (INTESA HA PRIMA SPINTO ASSOGESTIONI A PRESENTARE UNA LISTA PER IL CDA GENERALI, POI HA PRESTATO 500 MILIONI A CALTAGIRONE…)

donald trump giorgia meloni

DAGOREPORT - LA DUCETTA IN VERSIONE COMBAT, DIMENTICATELA: LA GIORGIA CHE VOLERA' DOMANI A WASHINGTON E' UNA PREMIER IMPAURITA, INTENTA A PARARSI IL SEDERINO PIGOLANDO DI ''INSIDIE'' E "MOMENTI DIFFICILI" - IL SOGNO DI FAR IL SUO INGRESSO ALLA CASA BIANCA COME PONTIERE TRA USA-UE SI E' TRASFORMATO IN UN INCUBO IL 2 APRILE QUANDO IL CALIGOLA AMERICANO HA MOSTRATO IL TABELLONE DEI DAZI GLOBALI - PRIMA DELLE TARIFFE, IL VIAGGIO AVEVA UN SENSO, MA ORA CHE PUÒ OTTENERE DA UN MEGALOMANE IN PIENO DECLINO COGNITIVO? DALL’UCRAINA ALLE SPESE PER LA DIFESA DELLA NATO, DA PUTIN ALLA CINA, I CONFLITTI TRA EUROPA E STATI UNITI SONO TALMENTE ENORMI CHE IL CAMALEONTISMO DI MELONI E' DIVENTATO OGGI INSOSTENIBILE (ANCHE PERCHE' IL DAZISMO VA A SVUOTARE LE TASCHE ANCHE DEI SUOI ELETTORI) - L'INCONTRO CON TRUMP E' UN'INCOGNITA 1-2-X, DOVE PUO' SUCCEDERE TUTTO: PUO' TORNARE CON UN PUGNO DI MOSCHE IN MANO, OPPURE LEGNATA COME ZELENSKY O MAGARI  RICOPERTA DI BACI E LODI...