{"id":25762,"date":"2021-10-13T16:21:29","date_gmt":"2021-10-13T14:21:29","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25762"},"modified":"2021-10-13T16:21:29","modified_gmt":"2021-10-13T14:21:29","slug":"finspy-for-windows-macos-linux","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/finspy-for-windows-macos-linux\/25762\/","title":{"rendered":"FinSpy: il pi\u00f9 avanzato tool di spionaggio"},"content":{"rendered":"<p>Al recente <a href=\"https:\/\/www.kaspersky.it\/blog\/tag\/sas\/\" target=\"_blank\" rel=\"noopener\">Security Analyst Summit<\/a> di Kaspersky, i nostri esperti hanno presentato un report dettagliato sullo spyware FinSpy (anche noto come FinFisher) e sui suoi metodi di distribuzione, compresi alcuni precedentemente sconosciuti. Potete leggere di pi\u00f9 su ci\u00f2 che hanno scoperto nel <a href=\"https:\/\/securelist.com\/finspy-unseen-findings\/104322\/\" target=\"_blank\" rel=\"noopener\">post di Securelist<\/a>. In questo articolo, nel frattempo, esaminiamo che tipo di malware \u00e8 FinSpy e come ci si pu\u00f2 proteggere.<\/p>\n<h2>Cos\u2019\u00e8 FinSpy (FinFisher)?<\/h2>\n<p>\u00c8 un programma spyware commerciale utilizzato dalle forze dell\u2019ordine e dalle agenzie governative di tutto il mondo. FinSpy ha acceso per la prima volta il radar dei ricercatori nel 2011, quando i documenti relativi ad esso sono apparsi su WikiLeaks. Il codice sorgente \u00e8 apparso online nel 2014, ma la storia di FinSpy non finisce di certo l\u00ec: dopo ulteriori modifiche, il malware continua ad infettare i dispositivi di tutto il mondo, fino ad oggi.<\/p>\n<p>FinSpy \u00e8 versatile, con versioni per computer su Windows, macOS e Linux, cos\u00ec come su <a href=\"https:\/\/www.kaspersky.it\/blog\/finspy-commercial-spyware\/17615\/\" target=\"_blank\" rel=\"noopener\">dispositivi mobili con Android e iOS<\/a>. Le sue capacit\u00e0 variano a seconda della piattaforma, ma in tutti i casi il malware impiega vari mezzi per trasmettere quantit\u00e0 di dati, segretamente, ai suoi gestori.<\/p>\n<h2>Come si \u00e8 diffuso FinSpy<\/h2>\n<p>Lo spyware ha diversi modi per infiltrarsi nei dispositivi Windows.<\/p>\n<p>Per esempio, pu\u00f2 nascondersi in pacchetti di distribuzione infetti, compresi i download di TeamViewer, VLC Media Player, WinRAR e altri. Scaricando e eseguendo l\u2019applicazione modificata \u00e8 esattamente come si <a href=\"https:\/\/securelist.com\/finspy-unseen-findings\/104322\/\" target=\"_blank\" rel=\"noopener\">mette in moto una catena di infezione a pi\u00f9 fasi<\/a>.<\/p>\n<p>Inoltre, i nostri ricercatori hanno trovato il malware loader in componenti che si caricano prima del sistema operativo: UEFI (Unified Extensible Firmware Interface, l\u2019interfaccia attraverso la quale il sistema operativo comunica con l\u2019hardware) e MBR (Master Boot Record, necessario per avviare Windows). In entrambi i casi, il semplice avvio del computer prorta all\u2019installazione di FinSpy.<\/p>\n<p>Uno smartphone o un tablet possono infettarsi con un link in un SMS.<\/p>\n<p>In alcuni casi (per esempio, se sull\u2019iPhone della vittima non \u00e8 stata avviata la procedura di <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/\" target=\"_blank\" rel=\"noopener\">jailbreak<\/a>), il criminale informatico potrebbe aver bisogno di un accesso fisico al dispositivo, il che complica un po\u2019 il tutto. Inoltre, sembra che l\u2019accesso fisico sia necessario ai cybercriminali per infettare i dispositivi Linux, ma non possiamo dirlo con certezza.<\/p>\n<h2>Quali dati ruba FinSpy?<\/h2>\n<p>FinSpy ha ampie capacit\u00e0 di sorveglianza dell\u2019utente. Per esempio, le versioni per PC del malware possono:<\/p>\n<ul>\n<li>Accendere il microfono e registrare o trasmettere tutto ci\u00f2 che sente;<\/li>\n<li>Registrare o trasmettere in tempo reale tutto ci\u00f2 che l\u2019utente digita sulla tastiera;<\/li>\n<li>Accendere la telecamera e registrare o trasmettere immagini da essa;<\/li>\n<li>Rubare i file con cui l\u2019utente interagisce: accede, modifica, stampa, riceve, cancella e cos\u00ec via;<\/li>\n<li>Scattare screenshot o salvare una sezione dello schermo su cui l\u2019utente fa clic;<\/li>\n<li>Rubare e-mail dai clienti di Thunderbird, Outlook, Apple Mail e Icedove;<\/li>\n<li>Intercettare contatti, chat, chiamate e file su Skype.<\/li>\n<\/ul>\n<p>Inoltre, la versione Windows di FinSpy pu\u00f2 origliare le chiamate VoIP, intercettare certificati e chiavi di cifratura di certi protocolli, scaricare ed eseguire strumenti di raccolta di dati forensi. Oltre a tutto questo, la versione Windows di FinSpy pu\u00f2 infettare gli smartphone BlackBerry, quindi anche questa piattaforma, ormai in disuso, non \u00e8 trascurata.<\/p>\n<p>Per quanto riguarda le <a href=\"https:\/\/www.kaspersky.it\/blog\/finspy-commercial-spyware\/17615\/\" target=\"_blank\" rel=\"noopener\">versioni mobili di FinSpy<\/a>, possono ascoltare e registrare le chiamate (voce o VoIP), leggere i messaggi di testo e monitorare l\u2019attivit\u00e0 degli utenti nelle app di messaggistica istantanea come WhatsApp, WeChat, Viber, Skype, Line, Telegram, Signal e Threema. Lo spyware mobile invia anche agli operatori una lista di contatti della vittima, chiamate, eventi del calendario, dati di geolocalizzazione e molto altro.<\/p>\n<h2>Come fare per evitare FinSpy<\/h2>\n<p>Sfortunatamente, non \u00e8 cos\u00ec facile proteggersi del tutto dallo spyware di livello governativo. Tuttavia, potete prendere alcune precauzioni contro FinSpy e altre app di sorveglianza:<\/p>\n<ul>\n<li>Scaricate le app solo da fonti fidate, sia per programmi per cellulari che per desktop o laptop. Inoltre, gli utenti Android dovrebbero <a href=\"https:\/\/www.kaspersky.it\/blog\/unknown-apps-android\/25470\/\" target=\"_blank\" rel=\"noopener\">vietare l\u2019installazione<\/a> da fonti sconosciute per ridurre le possibilit\u00e0 di infezione;<\/li>\n<li>Fermatevi e pensate prima di cliccare su link in e-mail e messaggi di sconosciuti. Se dovete cliccare, prima controllate attentamente dove porta il link;<\/li>\n<li>Non fate il jailbreak del vostro smartphone o tablet; il <a href=\"https:\/\/www.kaspersky.it\/blog\/android-rooting-faq\/13222\/\" target=\"_blank\" rel=\"noopener\">rooting<\/a> di Android e il jailbreak di iOS rendono le effrazioni molto pi\u00f9 facili;<\/li>\n<li>Non lasciate i dispositivi incustoditi dove degli <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/evil-maid\/\" target=\"_blank\" rel=\"noopener\">estranei<\/a> ne hanno accesso;<\/li>\n<li>Installate <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">una protezione affidabile<\/a> su tutti i vostri dispositivi.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lo spyware FinSpy prende di mira gli utenti di Android, iOS, macOS, Windows e Linux. Vi spieghiamo cosa pu\u00f2 fare e come rimanere al sicuro.<\/p>\n","protected":false},"author":2477,"featured_media":25763,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,3147,204,961,2345,925,3580,1363,1103,23],"class_list":{"0":"post-25762","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-finspy","10":"tag-ios","11":"tag-linux","12":"tag-macos","13":"tag-sas","14":"tag-sas-2021","15":"tag-security-analyst-summit","16":"tag-spyware","17":"tag-windows"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-for-windows-macos-linux\/25762\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-for-windows-macos-linux\/23484\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/18961\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/25559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-for-windows-macos-linux\/23630\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/23065\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-for-windows-macos-linux\/26232\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-for-windows-macos-linux\/31671\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-for-windows-macos-linux\/10144\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/42383\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-for-windows-macos-linux\/17870\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-for-windows-macos-linux\/18268\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-for-windows-macos-linux\/15398\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-for-windows-macos-linux\/27553\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-for-windows-macos-linux\/27708\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-for-windows-macos-linux\/24474\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-for-windows-macos-linux\/29836\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-for-windows-macos-linux\/29634\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25762","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25762"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25762\/revisions"}],"predecessor-version":[{"id":25770,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25762\/revisions\/25770"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25763"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25762"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25762"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25762"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}