{"id":17615,"date":"2019-07-15T14:44:10","date_gmt":"2019-07-15T12:44:10","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17615"},"modified":"2019-11-22T10:49:23","modified_gmt":"2019-11-22T08:49:23","slug":"finspy-commercial-spyware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/finspy-commercial-spyware\/17615\/","title":{"rendered":"FinSpy: spyware commerciale"},"content":{"rendered":"<p>Cosa succede se una rispettata azienda IT sviluppa uno spyware al posto di malfattori che normalmente creano di nascosto il codice del malware? Il risultato \u00e8 alquanto sgradevole e si chiama FinSpy (conosciuto anche come FinFisher), sviluppato e venduto ormai da un po\u2019 di tempo, e in modo completamente legale. Durante lo scorso anno, abbiamo riscontrato questo spyware su decine di dispositivi mobili.<\/p>\n<h3><\/h3>\n<h3>Cosa fa FinSpy?<\/h3>\n<p>Esiste una versione per computer fissi (non solo Windows, ma anche macOS e Linux), tuttavia il pericolo pi\u00f9 grande \u00e8 per i dispositivi mobili: FinSpy pu\u00f2 essere instasllato su iOS e Android e il suo kit di funzionalit\u00e0 va bene per entrambe le piattaforme. La app concede ai cybercriminali praticamente il controllo totale dei dati presenti nel dispositivo infettato.<\/p>\n<p>Il malware pu\u00f2 essere configurato in base alla vittima, offrendo alle sue menti creatrici informazioni dettagliate sull\u2019utente come contatti, cronologia delle chiamate, geolocalizzazione, messaggi, eventi del calendario etc.<\/p>\n<p>Ma non \u00e8 tutto. FinSpy pu\u00f2 registrare chiamate vocali e VoIP o appropriarsi di messaggi istantanei. \u00c8 in grado di intercettare comunicazioni su diversi servizi come WhatsApp, WeChat, Viber, Skype, Line, Telegram, e anche Signal e Threema. A parte i messaggi, FinSpy estrae i file inviati e ricevuti dalle vittime nelle app di messaggistica, cos\u00ec come i dati di gruppi e contatti. Per maggiori informazioni su FinSpy, potete leggere <a href=\"https:\/\/securelist.com\/new-finspy-ios-and-android-implants-revealed-itw\/91685\/\" target=\"_blank\" rel=\"noopener\">il nostro post su Securelist<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<h3>Chi dovrebbe preoccuparsi di FinSpy<\/h3>\n<p>Si pu\u00f2 essere infettati da FinSpy nello stesso modo di un qualsiasi altro malware. Nella maggior parte dei casi, basta cliccare su un link dannoso inviato via e-mail o messaggio di testo.<\/p>\n<p>I proprietari dei dispositivi Android come sempre sono a rischio, soprattutto se hanno effettuato il <a href=\"https:\/\/www.kaspersky.it\/blog\/android-rooting-faq\/13222\/\" target=\"_blank\" rel=\"noopener\">rooting<\/a>, operazione che agevola il lavoro del malware. In ogni caso, se l\u2019utente non dovesse avere i permessi di root, ma sullo smartphone \u00e8 stata installata un\u2019app di root (pu\u00f2 avvenire quando i diritti di root sono necessari per l\u2019installazione di un\u2019altra app), FinSpy pu\u00f2 servirsene per ottenere tali diritti di root. E anche quando sullo smartphone non c\u2019\u00e8 nulla di tutto ci\u00f2, lo spyware pu\u00f2 ottenere i diritti di root sfruttando l\u2019exploit DirtyCow.<\/p>\n<p>Gli utenti Apple sono un po\u2019 pi\u00f9 avvantaggiati. Per la versione iOS dello spyware \u00e8 necessario effettuare il <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/?utm_source=securelist&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">jailbreak<\/a> del sistema e, nel caso in cui il proprietario dell\u2019iPhone\/iPad lo abbia gi\u00e0 fatto, il dispositivo potr\u00e0 essere infettato allo stesso modo di un dispositivo Android. In caso contrario, il cybercriminale deve poter accedere fisicamente al dispositivo, effettuare il jailbreak a mano, e poi installare FinSpy.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-17619 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/07\/15144135\/finspy-commercial-spyware-infographic-EN.png\" alt=\"FinSpy\/FinFisher: come infetta i dispositivi mobili e quali sono i dati che ruba.\" width=\"1200\" height=\"1698\"><\/p>\n<h3>Come difendersi da FinSpy<\/h3>\n<p>Per evitare di cadere nella trappola di FinSpy o di spyware simili, consigliamo sempre di seguire le raccomandazioni standard:<\/p>\n<ul>\n<li>Non cliccate su link sospetti presenti in e-mail, messaggi istantanei o di testo;<\/li>\n<li>Non cercate di ottenere i diritti di root (su Android) o di effettuare il jailbreak (su iOS) per i dispositivi sui quali sono presenti dati importanti;<\/li>\n<li>Avvaletevi di una <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a> in grado di identificare questo tipo di minacce. I proprietari di un iPhone devono tenere in considerazione che, purtroppo, per iOS non sono disponibili soluzioni di questo tipo (<a href=\"https:\/\/www.kaspersky.it\/blog\/ios-security-explainer\/16269\/\" target=\"_blank\" rel=\"noopener\">e qui vi spieghiamo perch\u00e9<\/a>).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>FinSpy \u00e8 uno spyware che colpisce Android, iOS, Windows, macOS e Linux ed \u00e8 venduto legalmente. Ecco cosa fare per difendersi.<\/p>\n","protected":false},"author":2506,"featured_media":17616,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,76,114,3147,204,2979,1103,2652,934],"class_list":{"0":"post-17615","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-dispositivi","10":"tag-dispositivi-mobili","11":"tag-finspy","12":"tag-ios","13":"tag-root","14":"tag-spyware","15":"tag-telegram","16":"tag-whatsapp"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-commercial-spyware\/17615\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-commercial-spyware\/16160\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-commercial-spyware\/13666\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-commercial-spyware\/18053\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-commercial-spyware\/16189\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-commercial-spyware\/18869\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-commercial-spyware\/23082\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-commercial-spyware\/6138\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-commercial-spyware\/27606\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-commercial-spyware\/11963\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-commercial-spyware\/12074\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-commercial-spyware\/10971\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-commercial-spyware\/19721\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-commercial-spyware\/23625\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-commercial-spyware\/24022\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-commercial-spyware\/18666\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-commercial-spyware\/22974\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-commercial-spyware\/22913\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/spyware\/","name":"spyware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17615"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17615\/revisions"}],"predecessor-version":[{"id":18417,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17615\/revisions\/18417"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17616"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}