I ricercatori di ESET si sono imbattuti in una nuova ondata di infezioni a opera di FinFhisher , spyware commerciale realizzato da Gamma Group anche noto come FinSpy , e questa volta il pericolo sembra arrivare direttamente dagli Internet provider . Gli ISP sarebbero insomma colpevoli di una campagna di spionaggio a danno degli utenti di alcuni Paesi ben precisi, e al momento non si sa se si tratti di una collaborazione volontaria o sia piuttosto un’azione imposta dalle autorità .
I provider si stanno comportando come dei veri e propri dispensatori di spyware, accusa ESET che però non fa nomi per evitare “rischi”, agendo con tecniche tipiche degli attacchi Man-in-the-Middle (MitM) e abusando dei download di software legittimo eseguiti dagli utenti.

La campagna prevede infatti una re-direzione temporanea della connessione HTTP (errore 307) verso release “alternative” di pacchetti software e app molto popolari come WhatsApp, Skype, Avast, WinRAR, VLC media player e altri. Ignaro di tutto, l’utente scarica la variante del software “armata” con lo spyware finendo così per infettare il PC.
Le funzionalità di FinFisher/FinSpy sono quelle già note da tempo, vale a dire la possibilità di registrare conversazioni e video, catturare screenshot, carpire file locali da inviare ai server remoti e molto altro ancora. Gamma Group è notoria per condurre affari con le autorità dei Paesi “democratici”, ma anche per aver venduto il suo potente spyware (che da tempo viene classificato come malware dai software antivirali) a dittatori e governi molto meno democratici in giro per il mondo.

Stando ai documenti forniti da Wikileaks , una delle offerte commerciali di Gamma Group include una variante di FinFisher in grado di funzionare a livello di ISP. L’attacco di cui parla ESET è quindi molto più concreto di una semplice ipotesi, anche considerando il fatto che il numero di link malevoli è talmente esteso, riguarda talmente tante applicazioni e una zona geografica tanto vasta, da non poter essere altro che un’operazione gestita dai provider di rete.
Alfonso Maruccia
-
ufff...
ilaria, ilaria... ma on potresti fare articoli come questo?http://spettacoli.tiscali.it/photogallery/gallery/belen-festa-compleanno/108723/1/ci vuole un po' di sorca per risollevare le "view" di PI...Re: ufff...
Il tuo commento è sessista e inutile, sei chiaramente una persona che non ha nulla da fare nella vita o per caso è un test per vedere in quanto tempo intervengono i moderatori? Non è la prima volta che lasci commenti simili, inutile essere spreca ossigenoLuna PRe: ufff...
- Scritto da: Luna P> Il tuo commento è sessista e inutile, sei> chiaramente una persona che non ha nulla da fare> nella vita o per caso è un test per vedere in> quanto tempo intervengono i moderatori? Non è la> prima volta che lasci commenti simili, inutile> essere spreca> ossigenoNon e' la prima volta?Ma scusa, tu clicchi su tutti i link a caso che anonimi troll postano nei forum?C'e' gente qui del forum a cui gli si e' brasato il pc, cliccando su link a caso.panda rossaRe: ufff...
Ma sei serio? Non tollero la connotazione sessista del commento a cui ho risposto e non è la prima volta che vedo commenti di questo tipo. Il fatto che tu creda che io abbia cliccato sul link si commenta da solo..Luna Padesso minXXXXX
adesso minXXXXXadesso mincazzominatori a loro insaputa
lo davamo nel XXXX ai nostri utilizzatori, ma giurin giuretta, non ne sapevamo nulla....Re: minatori a loro insaputa
Di sicuro all' insaputa degli utenti....Re: minatori a loro insaputa
- Scritto da: ...> Di sicuro all' insaputa degli utenti.Oh alcuni lo sapevano certamente, lo si intuiva da come godevano! (rotfl)Debbo fare qualche nome??io ho capitoRe: minatori a loro insaputa
- Scritto da: ...> Di sicuro all' insaputa degli utenti.certo, certo, ma poi quando l'hanno saputo mica e cambiato molto, a loro piacciono gli effetti chromatici.Pecore addomesticate.... il campionet1000
Oggi il t1000 è peggio della Boldrinibizantinolibiamo... miniamo
CPU sempre più potenti (stiXXXXX se la batteria dura 2 ore), hd sempre meno capienti (ssd) e sempre più veloci (al servizio di sue eminenza l' upload, vicario del Dio Cloud), browser sempre più "estendibili", utenti sempre più alla deriva di un universo digitale traviato.la traviataRe: libiamo... miniamo
- Scritto da: la traviata> CPU sempre più potenti (stiXXXXX se la batteria> dura 2 ore), hd sempre meno capienti (ssd) e> sempre più veloci (al servizio di sue eminenza l'> upload, vicario del Dio Cloud), browser sempre> più "estendibili", utenti sempre più alla deriva> di un universo digitale> traviato.Io preferisco i 'vecchi' e classici HD meccanici 7200rpm, e capienti come il mio scroto in contenuto.I fighetti possono fare i cool con 128gb di ssd, così possono vantarsi di avercelo più veloce, ma mi spiace per loro, anche piccolo! (rotfl)io ho capitoRe: libiamo... miniamo
- Scritto da: io ho capito> - Scritto da: la traviata> > CPU sempre più potenti (stiXXXXX se la batteria> > dura 2 ore), hd sempre meno capienti (ssd) e> > sempre più veloci (al servizio di sue eminenza> l'> > upload, vicario del Dio Cloud), browser sempre> > più "estendibili", utenti sempre più alla deriva> > di un universo digitale> > traviato.> > Io preferisco i 'vecchi' e classici HD meccanici> 7200rpm, e capienti come il mio scroto in> contenuto.> > I fighetti possono fare i cool con 128gb di ssd,> così possono vantarsi di avercelo più veloce, ma> mi spiace per loro, anche <b> piccolo! </b> > (rotfl)Piccolo e veloce e' un must.Tutti i travestiti del viale vorrebbero clienti cosi'!panda rossaRe: libiamo... miniamo
- Scritto da: io ho capito> - Scritto da: la traviata> > CPU sempre più potenti (stiXXXXX se la batteria> > dura 2 ore), hd sempre meno capienti (ssd) e> > sempre più veloci (al servizio di sue eminenza> l'> > upload, vicario del Dio Cloud), browser sempre> > più "estendibili", utenti sempre più alla deriva> > di un universo digitale> > traviato.> > Io preferisco i 'vecchi' e classici HD meccanici> 7200rpm, e capienti come il mio scroto in> contenuto.> > I fighetti possono fare i cool con 128gb di ssd,> così possono vantarsi di avercelo più veloce, ma> mi spiace per loro, anche <b> piccolo! </b> > (rotfl)Eh già....peccato che ci sono ssd che arrivano a 4TB, alla faccia del tuo scroto rinsecchito e del tuo uccello che non si alza neanche a prenderlo a schiaffoni.Ma tu continua pure col tuo hd meccanico da 500 GB, e continua a stare nella tua ignoranza, così te la puoi raccontare come ti pare e piace e immaginarti che l'uccello ti funziona ancora.ignoranzaRe: libiamo... miniamo
- Scritto da: ignoranza> - Scritto da: io ho capito> > - Scritto da: la traviata> > > CPU sempre più potenti (stiXXXXX se la> batteria> > > dura 2 ore), hd sempre meno capienti> (ssd)> e> > > sempre più veloci (al servizio di sue> eminenza> > l'> > > upload, vicario del Dio Cloud), browser> sempre> > > più "estendibili", utenti sempre più> alla> deriva> > > di un universo digitale> > > traviato.> > > > Io preferisco i 'vecchi' e classici HD> meccanici> > 7200rpm, e capienti come il mio scroto in> > contenuto.> > > > I fighetti possono fare i cool con 128gb di> ssd,> > così possono vantarsi di avercelo più> veloce,> ma> > mi spiace per loro, anche <b>> piccolo! </b>> > > (rotfl)> > Eh già....peccato che ci sono ssd che arrivano a> 4TB, alla faccia del tuo scroto rinsecchito e del> tuo uccello che non si alza neanche a prenderlo a> schiaffoni.> Ma tu continua pure col tuo hd meccanico da 500> GB, e continua a stare nella tua ignoranza, così> te la puoi raccontare come ti pare e piace e> immaginarti che l'uccello ti funziona> ancora.C'è l'ha giochiamo con tua moglie oppure qualche figlia?Poi possiamo tirare tutti i paragoni che vuoi, e vedere se il tuo davvero ti si rizza. :ONon preoccuparti io l'infilo con rispetto per le mogli altrue. (rotfl)io ho capitoil browser dei finocchi
ma LOL, ecco qual'è il tuo browser preferito! Il Browser dei inciulati e spiati perennemente. E poi dai agli altri del senza cervello, LOL sei proprio una barzelletta.io ho capitoFuddaro XXXXXXXXXXXXXXXXXX
XXXXXXXXtu non hai mai capito un cazzofuturo
Sembra d'essere tornati a 20 anni fa....agli albori della diffusione dei dialers. Fra 5 anni come allora...navigare diventerà una giungla ...tra trojan installati sfruttando le vulnerabilità delle versioni android non piu aggiornate degli smartphone e criptominers nei javascript dei siti web.Secondo me l'errore è il pauroso ritardo degli antivirus per i telefonini. Le suite attuali sono tutte una barzelletta.Perchè non deviano gli investimenti li?massoRe: futuro
- Scritto da: masso> Sembra d'essere tornati a 20 anni fa....agli> albori della diffusione dei dialers. Fra 5 anni> come allora...navigare diventerà una giungla> ...tra trojan installati sfruttando le> vulnerabilità delle versioni android non piu> aggiornate degli smartphone e criptominers nei> javascript dei siti> web.> Secondo me l'errore è il pauroso ritardo degli> antivirus per i telefonini. Le suite attuali sono> tutte una barzelletta.Perchè non deviano gli> investimenti> li?Perché come quelli per pc, non servono ad un tubo, anzi l'hai detto tu stesso per i telephonne sono addirittura una barzelletta.Basterebbe averci la testa un po salda sulla spalle, e se sui pc e vera la combinazione stai attento a cosa scarichi e da dove lo scarichi, sui telephonne è ancora più vero.Poi magari se la smetteste di installare mille mila app che non vi servono ad un XXXXX, magari... iniziando da li.la voceRe: futuro
- Scritto da: la voce> Basterebbe averci la testa un po salda sulla> spalle, e se sui pc e vera la combinazione stai> attento a cosa scarichi e da dove lo scarichi,> sui telephonne è ancora più> vero.Peccato che esistano anche gli exploit, per non parlare di software normale da sito ufficiale con la sorpresina (non è sucXXXXX solo a CCleaner) e tante altre belle cosucce. Stare attenti aiuta, ma non basta. Di solito quelli che facevano come te, poi con un giro di antimalware gli si trovava di tutto. > Poi magari se la smetteste di installare mille> mila app che non vi servono ad un XXXXX,> magari... iniziando da li.Si inizia dai permessi. Se si smettesse di ignorarli e dare ok, le cose andrebbero già meglio. Poi sei libero di credere che dipenda dal numero delle app, dalla fata turchina e che sei invulnerabile.secCPU monitor
Ma un gadget di CPU monitor per il desktop non potrebbe essere utile a vedere il carico CPU anomalo?Oltre ovviamente a sentire accelerare le ventole del PC sotto carico.iRobyGrazie, il tuo commento è in fase di approvazioneGrazie, il tuo commento è stato pubblicatoCommento non inviatoGrazie per esserti iscritto alla nostra newsletterOops, la registrazione alla newsletter non è andata a buon fine. Riprova.Leggi gli altri commentiPubblicato il 22 set 2017Ti potrebbe interessare