{"id":24216,"date":"2021-03-25T09:17:00","date_gmt":"2021-03-25T07:17:00","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24216"},"modified":"2021-03-25T09:24:09","modified_gmt":"2021-03-25T07:24:09","slug":"stalkerware-in-2020","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/stalkerware-in-2020\/24216\/","title":{"rendered":"Evoluzione degli stalkerware nel 2020: un problema ancora irrisolto"},"content":{"rendered":"<p>Al giorno d\u2019oggi, spiare qualcuno \u00e8 fin troppo facile. Chiunque pu\u00f2 acquistare applicazioni stalkerware, che possono sembrare dei software di parental control o soluzioni antifurto per smartphone. Questo tipo classificazione pu\u00f2 aiutare gli sviluppatori a evitare problemi legali; in realt\u00e0, il vero scopo di questi software \u00e8 quello di raccogliere una grande quantit\u00e0 di informazioni altamente sensibili dai dispositivi, senza che gli utenti ne siano a conoscenza.<\/p>\n<p>Anche se lo status legale degli stalkerware non \u00e8 ben definito, l\u2019uso di tali applicazioni non \u00e8 solo immorale ma anche <a href=\"https:\/\/www.kaspersky.it\/blog\/stalkerware-spouseware\/17130\/\" target=\"_blank\" rel=\"noopener\">pericoloso<\/a>. Siamo convinti della necessit\u00e0 di contrastare questa minaccia, generando maggiore consapevolezza su questo problema e facendo conoscere ai cittadini preoccupati tutte le misure di protezione disponibili.<\/p>\n<h2>L\u2019entit\u00e0 del problema<\/h2>\n<p>Le caratteristiche delle app stalkerware variano ma la maggior parte di esse permette una sorveglianza totale dello smartphone della vittima. Inoltre, per installare l\u2019app sul dispositivo di destinazione, il cybercriminale deve ottenere solo una volta l\u2019accesso fisico al dispositivo. In molti si fidano abbastanza del proprio partner per concedere questo tipo di accesso.<\/p>\n<p>Gli utenti che si avvalgono degli stalkerware possono, tra le altre cose e senza dover avvisare il destinatario in alcun modo:<\/p>\n<ul>\n<li>Tracciare la posizione della vittima;<\/li>\n<li>Leggere i messaggi delle app di messaggistica e sui social network;<\/li>\n<li>Visualizzare foto, video e altri file presenti sul dispositivo;<\/li>\n<li>Ascoltare le conversazioni telefoniche;<\/li>\n<li>Visualizzare tutto ci\u00f2 che viene digitato sulla tastiera, comprese le password e i codici di autenticazione a due fattori.<\/li>\n<\/ul>\n<p>Gli stalkerware in genere non vengono visualizzati nell\u2019elenco dei programmi installati e non mostrano alcuna notifica di attivit\u00e0.<\/p>\n<p>Conoscendo ogni mossa della vittima, l\u2019aggressore pu\u00f2 controllarla, minacciarla e pressarla psicologicamente. Secondo <a href=\"https:\/\/eige.europa.eu\/news\/cyber-violence-growing-threat-especially-women-and-girls\" target=\"_blank\" rel=\"noopener nofollow\">un rapporto del 2017 dell\u2019Istituto europeo per l\u2019uguaglianza di genere (EIGE)<\/a>, sette donne su dieci colpite da stalking online hanno subito anche violenza fisica, sessuale o di entrambi i tipi.<\/p>\n<p>La portata del problema continua a crescere. Per esempio, uno <a href=\"https:\/\/wesnet.org.au\/wp-content\/uploads\/sites\/3\/2020\/11\/Wesnet-2020-2nd-National-Survey-Report-72pp-A4-FINAL.pdf\" target=\"_blank\" rel=\"noopener nofollow\">studio australiano sull\u2019abuso attraverso le tecnologie e la violenza domestica<\/a> ha mostrato che, dal 2015, gli aggressori sono diventati molto pi\u00f9 propensi a rintracciare la posizione di partner attuali ed ex, e la percentuale di propensione a monitorare via telecamera \u00e8 ormai duplicata. Il Centro Hubertine Auclert in Francia riferisce che una vittima di violenza domestica su cinque ha rilevato uno spyware sul proprio dispositivo. Anche in Germania \u00e8 stato registrato un aumento nell\u2019uso di stalkerware nel corso degli ultimi anni.<\/p>\n<h2>54 mila vittime di stalkerware nel 2020<\/h2>\n<p>Cosa \u00e8 cambiato dal 2019, quando ci siamo uniti ad aziende e organizzazioni non profit che la pensano come noi nella lotta agli stalkerware? I dati di Kaspersky Security Network <a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/100\/2020\/03\/25175207\/IT_The-State-of-Stalkerware-2020.pdf\">indicano che quasi 54.000 utenti in tutto il mondo<\/a> sono stati colpiti da app stalkerware nel corso del 2020. Dati in aumento o in calo? Nel 2018 sono stati registrati quasi 40 mila casi, nel 2019 sono stati superati i 67 mila utenti.<\/p>\n<div id=\"attachment_24220\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24220\" class=\"wp-image-24220 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/03\/22171136\/stalkerware-in-2020-unique-users.png\" alt=\"\" width=\"1460\" height=\"700\"><p id=\"caption-attachment-24220\" class=\"wp-caption-text\">Numero di utenti unici nel mondo ad essere stati colpiti da stalkerware, anni 2018-2020. <a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/100\/2020\/03\/25175207\/IT_The-State-of-Stalkerware-2020.pdf\">Fonte<\/a><\/p><\/div>\n<p>Una cosa \u00e8 certa: la lotta allo stalking online \u00e8 tutt\u2019altro che vinta. In primo luogo, quando si tratta di possibile violenza, 54.000 casi sono tantissimi, da qualsiasi punto di vista. In secondo luogo, nel 2020 la pandemia e le sue conseguenze hanno tenuto le persone bloccate in casa durante un anno intero, e i membri della famiglia delle vittime (coniugi o coinquilini) sono di gran lunga i pi\u00f9 propensi a usare app stalkerware. Il lockdown probabilmente ha alterato i dati: se la vittima \u00e8 bloccata a casa, uno stalker potrebbe non sentire la necessit\u00e0 di monitorare via smartphone gli spostamenti della persona oggetto delle sue molestie.<\/p>\n<p>Considerando tutto ci\u00f2, non sorprende che la curva annuale di utenti colpiti da stalkerware a livello globale mostri un calo delle segnalazioni da marzo a giugno 2020, periodo che coincide con l\u2019inizio dei lockdown mondiali. In seguito, quando molti paesi hanno iniziato ad allentare le restrizioni, i numeri hanno iniziato a rimbalzare e a stabilizzarsi.<\/p>\n<p>Per quanto riguarda la geografia, le nostre soluzioni hanno rilevato una maggiore presenza di stalkerware in Russia, Brasile e Stati Uniti, nella Top 5 anche nel 2019. Tra i paesi asiatici, il problema \u00e8 stato pi\u00f9 acuto in India, e i paesi pi\u00f9 colpiti in Europa sono stati Germania, Italia e Regno Unito.<\/p>\n<h2>Le famiglie di stalkerware pi\u00f9 comuni nel 2020<\/h2>\n<p>Per quanto riguarda le app stalkerware, l\u2019esemplare pi\u00f9 comune nel 2020 \u00e8 denominato nelle nostre soluzioni come Monitor.AndroidOS.Nidb.a. I suoi sviluppatori permettono all\u2019app di essere rivenduta anche con altri nomi, quindi \u00e8 molto diffusa sul mercato. Le app iSpyoo, TheTruthSpy e Copy9, per esempio, sono tutte Nidb. \u00c8 interessante notare che, fino a solo un anno fa, questa famiglia di stalkerware era solo terza in classifica.<\/p>\n<p>Un altro spyware molto popolare \u00e8 Cerberus, venduto come protezione antifurto per smartphone e che si nasconde per non essere notato. Inoltre, come le vere app per ritrovare uno smartphone smarrito, Cerberus ha accesso alla geolocalizzazione, pu\u00f2 scattare foto, screenshot e registrare suoni.<\/p>\n<p>Ta le altre app di stalking di alto livello ci sono Track My Phone (che le nostre soluzioni rilevano come Agent.af), MobileTracker (che consente il controllo remoto del dispositivo della vittima) e il programma stalkerware Anlost. Quest\u2019ultimo, come Cerberus, potrebbe sembrare un tool antifurto, ma \u00e8 disponibile su Google Play (che ha dichiarato guerra agli stalkerware l\u2019anno scorso) perch\u00e9 soddisfa i requisiti dello store.<\/p>\n<h2>Come rilevare gli stalkerware<\/h2>\n<p>Uno dei problemi principali degli stalkerware \u00e8 che non possono essere semplicemente identificati e rimossi. Eliminare uno stalkerware potrebbe mettere in guardia il molestatore, in questo modo sapr\u00e0 che la vittima \u00e8 consapevole di essere spiata. Alcuni esemplari inviano per davvero una notifica allo stalker, nel qual caso l\u2019eliminazione dell\u2019app potrebbe intensificare il conflitto e mettere ulteriormente in pericolo la vittima.<\/p>\n<p>Ma lo stalkerware pu\u00f2 (e deve) essere individuato; innanzitutto, sapere di essere spiati pu\u00f2 portare a <a href=\"https:\/\/stopstalkerware.org\/it\/kit-di-sicurezza\/\" target=\"_blank\" rel=\"noopener nofollow\">prendere precauzioni<\/a> o a cercare aiuto. Ci sono <a href=\"https:\/\/www.kaspersky.it\/blog\/tinycheck-detects-spyware-stalkerware\/23594\/\" target=\"_blank\" rel=\"noopener\">diversi modi<\/a> per individuare uno spyware:<\/p>\n<ul>\n<li>Tenete d\u2019occhio la frequenza con cui si scarica la batteria e l\u2019utilizzo dei dati. Lo stalkerware funziona in background, inviando flussi costanti di dati al suo server e consumando risorse;<\/li>\n<li>Controllate quali app hanno ricevuto <a href=\"https:\/\/www.kaspersky.it\/blog\/android-8-permissions-guide\/16320\/\" target=\"_blank\" rel=\"noopener\">permessi pericolosi<\/a> come l\u2019accesso alla geolocalizzazione o l\u2019accessibilit\u00e0 (un insieme di funzioni Android che permette a un\u2019app di controllare le impostazioni del telefono, leggere il testo sullo schermo e altro). Se un\u2019app sconosciuta utilizza tali permessi, \u00e8 probabile che sia uno stalkerware;<\/li>\n<li>Avvaletevi di una <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza<\/a><b> <\/b>che identifichi gli stalkerware e vi avverta della loro presenza. Tenete presente, per\u00f2, che alcuni tipi di stalkerware avvisano i loro operatori se l\u2019obiettivo installa una protezione antivirus;<\/li>\n<li>Usate <a href=\"https:\/\/github.com\/KasperskyLab\/TinyCheck\/\" target=\"_blank\" rel=\"noopener nofollow\">TinyCheck<\/a>, soluzione progettata per individuare uno stalkerware senza che il molestatore lo sappia.<\/li>\n<\/ul>\n<p>Per saperne di pi\u00f9 sugli strumenti, le tecniche di identificazione e la loro efficacia, potete visitare il <a href=\"https:\/\/www.kaspersky.com\/blog\/stalkerware-detection-tactics\/\" target=\"_blank\" rel=\"noopener nofollow\">nostro blog<\/a>.<\/p>\n<h2>Come ridurre il rischio di infezione da stalkerware<\/h2>\n<p>Ecco cosa potete fare per ridurre il rischio che qualcuno possa installare di nascosto uno stalkerware sui vostri dispositivi:<\/p>\n<ul>\n<li>Non date mai il vostro telefono a nessuno e, se possibile, non lasciatelo mai incustodito;<\/li>\n<li>Proteggete il vostro dispositivo con una password alfanumerica robusta, da non condividere mai con nessuno;<\/li>\n<li>Bloccate l\u2019installazione di applicazioni di terze parti nelle impostazioni del vostro dispositivo e avvaletevi solo degli app store ufficiali;<\/li>\n<li>Proteggete il vostro dispositivo con una <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">soluzione antivirus affidabile per dispositivi mobili<\/a>, in grado di rilevare gli stalkerware e di mettervi in guardia.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;attivit\u00e0 degli stalkerware \u00e8 calata durante la pandemia, ma sta recuperando terreno. In questo post vi spiegheremo come affrontare questa minaccia.<\/p>\n","protected":false},"author":2477,"featured_media":24217,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,2194],"tags":[114,111,1103,3106,3462],"class_list":{"0":"post-24216","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"tag-dispositivi-mobili","10":"tag-privacy","11":"tag-spyware","12":"tag-stalkerware","13":"tag-tinycheck"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/stalkerware-in-2020\/24216\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/stalkerware-in-2020\/22645\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/stalkerware-in-2020\/18136\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/stalkerware-in-2020\/24428\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/stalkerware-in-2020\/22465\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/stalkerware-in-2020\/21440\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/stalkerware-in-2020\/24948\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/stalkerware-in-2020\/30296\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/stalkerware-in-2020\/9449\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/stalkerware-in-2020\/39102\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/stalkerware-in-2020\/16606\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/stalkerware-in-2020\/17192\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/stalkerware-in-2020\/14605\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/stalkerware-in-2020\/26430\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/stalkerware-in-2020\/30247\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/stalkerware-in-2020\/26825\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/stalkerware-in-2020\/23690\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/stalkerware-in-2020\/29029\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/stalkerware-in-2020\/28830\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/stalkerware\/","name":"stalkerware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24216"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24216\/revisions"}],"predecessor-version":[{"id":24248,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24216\/revisions\/24248"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24217"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}