Cos'è uno spyware? Il virus che si frega i tuoi dati spiegato semplicemente

Aggiornato il: lug 2

Lo spyware è un tipo di software dannoso, o malware, installato su un dispositivo informatico all'insaputa dell'utente finale. Invade il dispositivo, ruba informazioni sensibili e dati sull'utilizzo di Internet e li trasmette a inserzionisti, società di dati o utenti esterni. Qualsiasi software può essere classificato come spyware se viene scaricato senza l'autorizzazione dell'utente. Lo spyware è controverso perché, anche quando viene installato per ragioni relativamente innocue, può violare la privacy dell'utente finale e può essere oggetto di abusi.


Illustrazione di una telecamera a circuito chiuso

Lo spyware è una delle minacce più comuni per gli utenti di internet. Una volta installato, monitora l'attività su Internet, tiene traccia delle credenziali di accesso e spia le informazioni sensibili. L'obiettivo principale di uno spyware è di solito quello di ottenere numeri di carta di credito, informazioni bancarie e password.


Lo spyware può essere difficile da rilevare: spesso, il primo segnale che un dispositivo informatico è stato infettato da spyware è una notevole riduzione della velocità del processore o della connessione di rete e, nel caso dei dispositivi mobili, l'utilizzo dei dati e la durata della batteria. Gli strumenti antispyware possono essere utilizzati per prevenire o rimuovere lo spyware. Gli strumenti antispyware possono fornire protezione in tempo reale eseguendo la scansione dei dati di rete e bloccando i dati dannosi, oppure possono rilevare e rimuovere lo spyware già presente su un sistema eseguendo scansioni.



Come funziona uno spyware?

Lo spyware può colpire qualsiasi personal computer (PC) o Mac, nonché dispositivi iOS o Android. Sebbene sia più probabile che il sistema operativo Windows cada preda di un'infiltrazione, gli hacker stanno migliorando anche nel trovare modi per accedere al sistema operativo di Apple. Alcuni dei modi più comuni per l'infezione dei computer includono quanto segue:

  • Pirateria, compresi giochi, video e musica

  • Scaricare materiali da fonti inaffidabili o sconosciute

  • Accettare una pubblicità pop-up o una richiesta senza leggere il contenuto

  • Accettare e aprire allegati di posta elettronica da mittenti non riconosciuti


Cosa può fare uno spyware?

Nella sua forma meno dannosa, lo spyware è semplicemente un'applicazione che si avvia non appena il dispositivo viene acceso e continua a funzionare in background. La sua presenza occuperà la memoria ad accesso casuale (RAM) e la potenza del processore e potrebbe generare infiniti annunci pop-up, rallentando efficacemente il browser web fino a renderlo inutilizzabile.


Nella sua forma più dannosa, lo spyware tiene traccia della cronologia di navigazione sul web e registra parole, password e altre informazioni private, come numeri di carta di credito o dati bancari. Tutte queste informazioni possono essere raccolte e utilizzate per il furto di identità.



Tipi di spyware

Con spyware non si intende un solo programma, ma un'intera categoria di software dannoso che include keylogger, trojan e programmi per il furto di informazioni mobili.


Keylogger

Sono un tipo di monitor di sistema spesso utilizzato dai criminali informatici per rubare informazioni personali, credenziali di accesso e dati aziendali sensibili. I keylogger possono essere utilizzati anche dai datori di lavoro per osservare le attività informatiche dei dipendenti, da genitori per controllare l'utilizzo di internet da parte dei propri figli, da proprietari di dispositivi per tenere traccia di possibili attività non autorizzate sui propri dispositivi o dalle forze dell'ordine per indagare su crimini che coinvolgono l'uso del computer.


Trojan

Sono in genere programmi software dannosi mascherati da programmi legittimi. Una vittima di un trojan potrebbe installare inconsapevolmente un file che si spaccia per un programma ufficiale, consentendo al trojan di accedere al computer. Il trojan può quindi eliminare file, crittografare file a scopo di riscatto o consentire ad altri di accedere alle informazioni dell'utente.


Spyware per cellulari

Possono essere trasferiti tramite SMS o MMS e in genere non richiedono l'interazione dell'utente per eseguire i comandi. Quando uno smartphone o un tablet viene infettato da uno spyware mobile, la fotocamera e il microfono del telefono possono essere utilizzati per spiare l'attività nelle vicinanze, registrare le telefonate e registrare l'attività di navigazione e le sequenze di tasti premuti. La posizione del proprietario del dispositivo può essere monitorata anche tramite il GPS o l' accelerometro del dispositivo.


Come prevenire l'infezione da spyware

Mantenere rigorose pratiche di sicurezza informatica è il modo migliore per prevenire gli spyware. Alcune buone pratiche includono quanto segue:

  • Scaricare solo software da fonti attendibili

  • Leggere tutte le informative durante l'installazione del software

  • Evitare l'interazione con annunci pop-up

  • Rimanere aggiornati con aggiornamenti e patch per browser, sistema operativo e software applicativo

Una VPN può aiutarti a proteggere i tuoi dati personali.

Inoltre, dovresti installare strumenti antispyware, utilizzare un software antivirus completo e affidabile ed evitare di aprire e-mail da mittenti non riconosciuti.



Strumenti antispyware

Quando si sceglie uno strumento antispyware, è importante sapere che alcuni vengono eseguiti solo quando la scansione viene avviata manualmente, mentre altri sono continuamente in esecuzione e monitorano l'attività del computer per garantire che lo spyware non possa registrare le informazioni dell'utente. Dovresti prestare attenzione anche quando scarichi strumenti antispyware.


Alcuni strumenti antispyware:

  • Malwarebytes: è uno strumento antimalware/spyware in grado di rimuovere lo spyware da Windows, macOS, Android e iOS. Malwarebytes può scansionare file di registro, programmi in esecuzione, dischi rigidi e singoli file. Una volta rilevato un programma spyware, un utente può metterlo in quarantena ed eliminarlo.

  • Windows Defender: è un prodotto Microsoft incluso nel sistema operativo Windows 10 in Windows Defender Security Center. Il software è uno strumento antimalware leggero che protegge da minacce come spyware e virus.


Come rimuovere uno spyware

Per rimuovere uno spyware, il primo passaggio è capire se il tuo sistema è stato infettato. Ci sono diversi sintomi da cercare che possono indicare la presenza di un attacco. Includono quanto segue:

  • Il dispositivo funziona a una velocità molto più lenta del normale

  • Il dispositivo si blocca costantemente in modo imprevisto

  • Gli annunci popup vengono visualizzati sia che l'utente sia online o offline

  • Il dispositivo inizia a esaurire lo spazio sul disco rigido


Se credi che uno spyware abbia infettato il tuo sistema, procedi come segue:

  1. Disconnetti la connessione internet

  2. Controlla l'elenco dei programmi del dispositivo per vedere se il software indesiderato è elencato. Se lo è, scegli di rimuoverlo dal dispositivo. Dopo aver disinstallato il programma, riavvia l'intero sistema


Se i passaggi precedenti non funzionano, esegui una scansione del sistema utilizzando un antivirus affidabile. La scansione troverà programmi sospetti e chiederà all'utente di pulire, mettere in quarantena o eliminare il software.


0 commenti

Post correlati

Mostra tutti

Resta Informatizzato

Non perderti mai un nuovo post.

Grazie per l'iscrizione!