Tech
Cosa sono i malware? Impariamo a conoscerli e proteggersi
Tempo di lettura: 3 minuti. Prestando più attenzione nel compiere determinate azioni, è possibile diminuire notevolmente le possibilità di contrarre una infezione da malware. Vediamo alcune caratteristiche tipiche e i principali canali di propagazione

Il malware è ormai una minaccia concreta per qualsiasi utente che possieda un dispositivo connesso a Internet. Gli attaccanti, infatti, hanno sviluppano negli anni sempre nuove tecniche per aggirare anche i più moderni sistemi di protezione. In questo scenario anche la diffusione sempre più capillare dei dispositivi mobili ha esteso la superficie di attacco sfruttabile dai criminali informatici che di fatto hanno trovato sempre più utenti poco avvezzi ai temi della cyber security e consapevoli dei pericoli correlati.
Prestando più attenzione nel compiere determinate azioni, infatti, sarebbe possibile diminuire notevolmente le possibilità di contrarre una infezione da malware.
Vediamo alcune caratteristiche tipiche dei malware e i principali canali di propagazione, tutte informazioni che possono aiutare a riconoscerli e proteggersi.
Il malware, lo strumento degli attacchi cyber
Con il termine malware, che deriva dalla contrazione di due termini inglesi “malicious” e “software” (codice malevolo) si identificano una serie di entità software usate negli attacchi informatici che in base alle caratteristiche specifiche di azione, possono essere così classificate:
- Virus, nel caso in cui una volta eseguita, infetti altri file in modo da riprodursi facendo copie di se stessa;
- Worm, nel caso in cui si autoreplichi e si diffonda senza la necessità di contagiare altri file;
- Trojan Horse, qualora sia camuffata in modo da sembrare un programma o app legittimo;
- Hijacker, qualora prenda il controllo di un browser al fine di modificarne la pagina iniziale facendolo accedere automaticamente a siti indesiderati;
- Keylogger, nel caso in cui registri tutte le informazioni digitate su tastiera, le memorizzi e poi le trasmetta ad un server remoto e presidiato;
- Spyware, qualora raccolga informazioni di vario tipo tasmettendole ad un server remoto in ascolto;
- Adwrare, qualora il software pubblicitario possa essere in grado di minare la sicurezza con contenuti pubblicitari vettori di malware;
- Criptolocker, qualora l’azione del codice si traduca nel criptare i dati del sistema colpito. In caso venga richiesto anche un pagamento di riscatto per la decrittazione trattasi di Ransomware;
- Exploit, se l’azione del codice sfrutta una vulnerabilità del sistema informatico;
- Malware Fileless, nel caso risieda in memoria o nel registro di sistema. I malware senza file sono in genere avviati sfruttando programmi legittimi esistenti e/o integrati nel sistema operativo. Sono difficili da rilevare;
- Hybrid Malware: nel caso possa assumere caratteristiche diverse nelle varie fasi evolutive dell’infezione. Ad esempio Wannacry ha sfruttato un exploit per il contagio, si è diffuso come un worm ed ha colpito come un ransomware.
Il ciclo di vita del malware
Nonostante ogni tipologia di codice malevolo usi metodiche diverse, si può con buona approssimazione definire un ciclo di vita del malware suddiviso nelle seguenti quattro fasi:
- Contagio. In questa prima fase, il codice virale s’installa all’interno del sistema, raggirando eventuali protezioni, modificando impostazioni di sistema e guadagnando persistenza;
- Attesa. Il codice virale resta in attesa che si realizzi una determinata condizione, a seguito della quale si attiva, agendo secondo l’algoritmo pianificato;
- Reiterazione e diffusione. Al determinarsi di certi eventi o condizioni, il codice malevolo si riproduce e/o individua i target verso cui propagarsi, infettando altri sistemi. Questa fase ad esempio è tipica dei virus e dei worm ma non dei trojan;
- Attacco: nell’ultima fase il codice virale esegue i compiti per i quali è stato implementato ritornando nella fase di attesa o replicandosi, fino alla compromissione definitiva del sistema ospitante.
I principali canali d’infezione
Il malware, come visto, deve prima di tutto introdursi all’interno del sistema bersaglio contagiandolo talvolta anche tramite l’azione inconsapevole della vittima.
Ecco i principali canali d’infezione:
- Fisico. Questa modalità, prevede l’uso di un supporto di memorizzazione per il trasporto e l’inserimento del malware nei sistemi. Le operazioni di trasporto e inserimento possono essere svolte dall’attaccante malevolo o, inconsapevolmente, dalla vittima stessa e prevedono un accesso fisico al dispositivo.
- Posta elettronica. In questo caso il malware è allegato a messaggi di posta elettronica o nascosto in link contraffatti in essi contenuti. L’utente viene invitato/indotto ad aprire l’allegato o a cliccare sul link;
- Web. Questo canale di diffusione trasmette il codice malevolo attraverso un download da una pagina web. In particolare, in questo processo la vittima può svolgere un ruolo attivo o passivo. Nel primo caso, l’utente contrae il malware scaricandolo direttamente invece, nel secondo caso, il malware può essere trasmesso con la semplice apertura di una pagina web, sfruttando una o più vulnerabilità browser (drive-by download).
Come proteggersi
Eseguendo alcune semplici regole di buon senso è possibile attenuare il rischio di infezione da malware.
- prestare attenzione alle tecniche d’ingegneria sociale che possono includere falsi messaggi e-mail, avvisi, profili e offerte;
- verificare la fonte prima di ogni download. Quindi, prima di scaricare qualcosa, controllare sempre che il fornitore e lo store siano affidabili leggendo attentamente recensioni e commenti;
- scaricare uno strumento per il blocco degli annunci;
- prestare attenzione ai siti Web che si visitano, limitando la navigazione a siti attendibili;
- integrare a queste buone abitudini online anche l’uso di un software antivirus affidabile.
Tech
Il settore sanitario è in ritardo nell’utilizzo dell’intelligence del dark web
Tempo di lettura: < 1 minuto. Solo il 57% delle organizzazioni sanitarie ha integrato l’intelligence del dark web nelle proprie strategie di sicurezza, rispetto all’85% delle entità finanziarie.

Il settore sanitario mostra un ritardo nell’adozione dell’intelligence del dark web per rafforzare la sicurezza informatica, con solo il 57% delle organizzazioni che ne fanno uso, a differenza dell’85% delle entità finanziarie, come riporta HealthITSecurity.
Minore fiducia e consapevolezza nel settore sanitario
A differenza di altri settori, i responsabili della sicurezza delle informazioni nel settore sanitario mostrano una minore fiducia nella loro comprensione dei profili dei potenziali avversari e un’attenzione inferiore all’impatto delle attività criminali del dark web sulle loro aziende. Inoltre, attribuiscono meno importanza all’intelligence sulle minacce per rafforzare le loro difese informatiche, come rivelato da un rapporto di Searchlight Cyber.
Cambiamenti nel panorama della sicurezza informatica
Secondo Ben Jones, co-fondatore e CEO di Searchlight Cyber, il panorama della sicurezza informatica è cambiato notevolmente negli ultimi anni. Gli attori delle minacce non si concentrano più solo su organizzazioni ricche di risorse come banche e compagnie assicurative, ma colpiscono sempre più settori come la sanità, il petrolio e il gas e la produzione, sfruttando la natura critica di queste aziende per estorcere riscatti.
Tech
PlayStation VR2: vendite deludenti, necessario un taglio di prezzo?
Tempo di lettura: < 1 minuto. Il visore VR di Sony fatica a decollare, con vendite al di sotto delle aspettative. Sarà necessario un taglio di prezzo per rilanciare le sorti di PlayStation VR2?

Le vendite del visore PlayStation VR2 di Sony sembrano non decollare come previsto. Secondo un report di Bloomberg, dal lancio avvenuto il 22 febbraio, sono stati venduti solamente 270.000 visori in tutto il mondo. Le stime iniziali di Sony prevedevano la distribuzione di almeno due milioni di unità nel periodo di lancio, ma quest’obiettivo appare ora lontano da raggiungere.
Le cause del mancato successo di PlayStation VR2
Diversi fattori potrebbero aver contribuito al mancato successo del PlayStation VR2. In primo luogo, il visore è stato lanciato in un momento in cui la console PlayStation 5 è diventata più facilmente reperibile sul mercato, spingendo i consumatori a investire i propri soldi nella console piuttosto che nel visore.
Inoltre, il prezzo di ingresso elevato di 599 euro in Europa, escludendo il costo del software e degli eventuali accessori, potrebbe aver scoraggiato molti potenziali acquirenti. Anche la lineup di lancio, con titoli come Horizon Call of the Mountain che non hanno riscosso il successo sperato, e la mancanza di compatibilità con i giochi PSVR della precedente generazione, potrebbero aver limitato l’appeal del dispositivo.
Un taglio di prezzo per rilanciare le vendite?
Di fronte a queste difficoltà, secondo Bloomberg, Sony dovrebbe valutare un taglio di prezzo del visore e puntare su una campagna di marketing più aggressiva per aumentare la base installata del PlayStation VR2. Un prezzo più accessibile e una maggiore promozione potrebbero infatti stimolare l’interesse dei consumatori e dare nuova linfa alle vendite del dispositivo.
Tech
Lista completa dei dispositivi compatibili con iOS 17: sorprese e delusioni
Tempo di lettura: < 1 minuto. Scopri se il tuo iPhone sarà compatibile con il prossimo iOS 17 e quali sono le novità attese

Apple ha annunciato ufficialmente che la conferenza WWDC 2023 si terrà dal 6 al 10 giugno, con la possibilità di svelare dettagli sul tanto atteso headset MR. Tuttavia, il vero protagonista dell’evento sarà senza dubbio il sistema operativo iOS 17, che dovrebbe includere numerose funzionalità richieste dagli utenti.
Le novità di iOS 17
Secondo le indiscrezioni, iOS 17 manterrà un’interfaccia utente simile a quella attuale, ma si concentrerà maggiormente sullo sviluppo della funzione Dynamic Island, a causa della presenza di un foro per la fotocamera sullo schermo dell’iPhone 15.
Dispositivi compatibili con iOS 17
Purtroppo, come di consueto, Apple potrebbe abbandonare il supporto per alcuni modelli di iPhone meno recenti. Si vocifera che l’iPhone 8 e l’iPhone X potrebbero non essere compatibili con iOS 17, anche se queste informazioni non sono ancora del tutto confermate.
L’importanza dell’iPhone X
L’iPhone X rappresenta un punto di svolta per Apple e il mercato degli smartphone in generale, grazie all’introduzione dello schermo full screen e della tecnologia Face ID. Molti esperti ritenevano che quest’ultima sarebbe durata circa dieci anni, ma al momento non si sono verificati cambiamenti significativi. La possibile esclusione dell’iPhone X dall’aggiornamento a iOS 17 potrebbe rappresentare una grande delusione per molti utenti.
Ecco la lista completa:
- iPhone SE (2nd Gen or later)
- iPhone XR
- iPhoneXs Max
- iPhone Xs
- iPhone 11 Pro Max
- iPhone 11 Pro
- iPhone 11
- iPhone 12 Pro Max
- iPhone 12 Pro
- iPhone 12
- iPhone 12 mini
- iPhone 13 Pro Max
- iPhone 13 Pro
- iPhone 13
- iPhone 13 mini
- iPhone 14 Pro Max
- iPhone 14 Pro
- iPhone 14 Plus
- iPhone 14
-
L'Altra Bolla2 settimane fa
Perchè la “mostruosa” Elly Schlein non “puzza di antisemitismo”
-
Editoriali2 settimane fa
Il CSIRT risolve i problemi o ha bisogno di fare le denunce alla Postale?
-
Inchieste2 settimane fa
Zuckerberg licenzia altri 10.000 dipendenti, abbandona NFT e Metaverso, e copia Telegram
-
Tech2 settimane fa
Telegram introduce la modalità “risparmio batteria”
-
Inchieste1 settimana fa
Sanremo multato per il conflitto di interessi della Ferragni con Meta
-
Inchieste1 settimana fa
ACN finalista su LinkedIn: spegnetegli i social
-
Inchieste1 settimana fa
Killnet assalta gli ospedali e Phoenix colpisce missione EOSDIS della NASA
-
Inchieste1 settimana fa
Meta vuole sottopagare la Musica italiana, ma va difesa perchè la SIAE è il male