Attenzione alla webcam!

Quando un hacker cerca di infettare il tuo computer con un malware in grado di ottenerne l’accesso in modalità remota non sempre lo fa per soldi. Alcuni cyber-criminali lo fanno

Quando un hacker cerca di infettare il tuo computer con un malware in grado di ottenerne l’accesso in modalità remota non sempre lo fa per soldi. Alcuni cyber-criminali lo fanno per puro divertimento e i tra i bersagli principali si annoverano le conversazioni private, le foto e l’accesso alla webcam. Le vittime preferite sono donne e adolescenti di bell’aspetto.

Si può avere accesso al computer in remoto attraverso alcune applicazioni molto popolari, usate sia a scopi legali che illegali. Applicazioni come Remote Desktop e Team Viewer sono ampiamente utilizzate dagli amministratori di sistema e dallo staff di supporto tecnico (ma anche dai giovani nipoti che cercano di aiutare i nonni con il PC). Tuttavia un noto malware, Zeus, funziona in un modo molto simile. Questo malware intrappola il PC della vittima in una botnet controllata da un hacker. In genere gli hacker attaccano un PC per motivi economici: setacciano l’hard disk alla ricerca di dati di valore (credenziali di pagamento, password, dati di carte di credito, ecc.) e utilizzano i computer per inviare spam e realizzare attacchi DDoS. Tuttavia, può succedere che gli hacker accedano in remoto al PC della vittima solo per spiarla o divertirsi.

Quello che maggiormente cercano questi hacker sono foto “piccanti”. Il ladro setaccia l’hard disk, ed eventuali i dispositivi mobili associati, alla ricerca di foto in cui la vittima appaia nuda. L’hacker potrebbe inoltre spiare la vittima in tempo reale, attivando la webcam del PC o del dispositivo esterno. Ovviamente non tutte le vittime sono belle e non è facile trovare utenti (in genere questi hacker cercano donne) che abbiano l’abitudine di stare davanti al PC nudi.  Ecco perché l’hacker colleziona e “cattura” con la webcam tutti i momenti di “disattenzione” della vittima. In base alle abitudini personali e ai principi dell’hacker, tali foto saranno in seguito pubblicate “solo per divertimento” o diventeranno la base per una azione criminale o un ricatto.

Oltre a spiare la vittma, gli hacker si dilettano con altri “giochetti”. Alcuni strumenti specifici che permettono di avere il controllo sul PC in modalità remota consentono all’hacker di interagire in vari modi con la vittima: far apparire messaggi sullo schermo, aprire specifici siti web, eliminare la barra degli strumenti o il bottone Start di Windows, aprire il vassoio del CD e così via. Quando questo succede, la vittima va in panico e l’hacker si diverte moltissimo.

Mentre gli hacker che vanno alla ricerca di soldi hanno buone capacità tecniche, i teppisti sopra menzionati sono degli amateur e mancano sia di risorse che di abilità. Ecco perché raramente usano exploit pack per infettare il computer della vittima e preferiscono realizzare attacchi attraverso ingegneria sociale o diffondere malware via file sharing peer-to-peer. Per evitare problemi, è bene prendere certe precauzioni: scaricare applicazioni solo da pagine o da fonti affidabili, usare una protezione antivirus completa, evitare la condivisione di file peer-to-peer, non cliccare su link sospetti inviati via posta elettronica e social network. Oltre a questo, bisogna adottare misure di protezione extra per la webcam. Se è esterna, la puoi scollegare quando non ti serve, o far sì che punti al muro per la maggior parte del tempo. E’ praticamente impossibile farlo con un PC portatile ma molti modelli dispongono di una spia luminosa che indica quando la cam è in funzione. Se la luce è accesa e tu non hai attivato la webcam, disconnettiti immediatamente dalla Wi-Fi e attiva l’antivirus.

Consigli