I malware sono software progettati per sfruttare o compromettere un sistema informatico. Lo scopo del malware può variare dal sabotare e danneggiare un computer o un sistema informatico, al raccogliere informazioni private senza essere identificato.
Ransomware
I ransomware sono un tipi di malware che bloccano i dati sesibili o i dispositivi della vittima, minacciandola di tenere bloccati, cancellare o divulgare i dati sensibili a meno che non paghi un riscatto.
Sono una delle forme di malware più diffuse ad oggi che spesso prendono di mira organizzazioni e aziende, sia piccole che grandi, arrivando a constringerle a spendere anche milioni di euro.
Gli hacker una volta ottenuto accesso alla rete della vittima ci impiegano meno di quattro giorni a distribuire il ransomware su tutti i sistemi in rete. Questo rende più difficile alle aziende identificare la presenza del malware data la scaristà del tempo che hanno per rilevare e contrastare un eventuale attacco.
I ransomware si dividono in più categorie secondarie:
- Leakware o doxware: rubano dati sensibili con la minaccia di divulgarli.
- Ransomware per dispositivi mobili: creati appositamente per dispositivi mobili. Spesso di nascondono in applicazioni dannose e bloccano l’intero schermo del dispositivo attaccato vista la presenza di servizi in cloud che rendono il recupero di dati crittografati molto più semplice.
- Wiper: rubano dati sensibili con la minaccia di cancellarli se non pagato il riscatto.
Ransomware-as-a-Service (RaaS) è un modello di business dove gli sviluppatori di ransomware vendono il malware ad altri hacker. Il pagamento per i RaaS possono essere abbonamenti, pagamenti una tantum o condivisione degli utili.
Spyware
Uno spyware è una tipologia di malware che raccoglie informazioni riguardanti le le attività online di una persona senza il suo consenso. Spesso gli spyware vengono installati nascondendosi in applicazioni che si presentano come gratuite, ma che hanno come obbiettivo il raccogliere informazioni sull’utente.
Le informazioni raccolte dallo spyware possono essere utilizzate per mandare email di phishing che possono risultare più veritiere, accedere a informazioni bancarie o indirizzi di posta elettronica, oppure per inviare pubblicità mirata.
Gli spyware possono portare anche problemi al computer, come un maggiore utilizzo della banda internet e una maggiore occupazione di cicli di CPU e di spazio nella memoria RAM.
Scareware
Lo scareware è un tipo di truffa che utilizza l’ingegneria sociale per spingere le persone a scaricare maleware o dare informazioni sensibili.
Gli scareware non sono maleware veri e propri, spesso si trovano sotto forma di messaggi che imitano programmi come Windows Defender o utilizzando loghi di aziende reali, come Google, che avvisano che sono stati trovati dei virus nel sistema.
Una volta cliccato il messaggio la vittima verrà solitamente reindirizzata in una pagina di assistenza fittizzia dove uno dei seguenti scenari sarà presente:
- All’utente verrà chiesto di mettere i dati della propria carta di credito per acquistare un software di protezione. Una volta inseriti i dati non verrà scaricato alcun software e i dati verranno utilizzati per compiere furto di identità
- All’utente verrà chiesto di acquistare un software di protezione fittizio, che una volta comprato e installato non farà niente.
- Nel peggiore dei casi il software scaricato può rilevarsi un trojan che contiene dei malware, ad esempio uno spyware.