Attenzione al ransomware. Il programma che prende “in ostaggio” il tuo dispositivo

In una scheda informativa molto accurata e decisamente attuale tenuto conto dei violenti attacchi hacker risaltati agli onori della cronaca nelle ultime settimane, il Garante Privacy ha inteso richiamare l’attenzione degli utenti su un’insidia che si nasconde nel variegato mondo del web, quella del ransomware

Il punto di partenza è l’incremento nell’utilizzo dei dispositivi elettronici ed il vorticoso processo di digitalizzazione nel quale siamo tutti coinvolti, cresciuto in modo esponenziale a causa dell’emergenza COVID-19.

Tale fenomeno, oltre agli evidenti benefici che apporta nella vita quotidiana, presenta anche un risvolto negativo della medaglia.

Ed infatti, secondo l’Autorità “un pericoloso contagio digitalerischia di diffondersi oggi online attraverso l’opera di software finalizzati al compimento di attività illecite. Tra questi attualmente al centro dell’attenzione del Garante vi è il ransomware.

1. COS’È IL RANSOMWARE?

Il ransomware è l’ultima avanguardia del riscatto tecnologico.

In altri termini, spiega il Garante, si tratta di “un programma informatico dannoso (“malevolo”) che può “infettare” un dispositivo digitale (PC, tablet, smartphone, smart TV), bloccando l’accesso a tutti o ad alcuni dei suoi contenuti (foto, video, file, ecc.)”. L’inaccessibilità a detti contenuti è funzionale ad una richiesta diriscatto (in inglese, “ransom”)” che viene richiesta al fine di “liberare” i contenuti bloccati.

Generalmente la richiesta ricattatoria (meglio, estorsiva) viene attuata attraverso l’apertura sul dispositivo colpito di una finestra in cui vengono indicate delle istruzioni per il pagamento. 

Di solito, come avviene nei cliché ormai consolidati, il ricatto digitale è accompagnato dall’indicazione (minacciosa – com’è ovvio), di un brevissimo lasso temporale concesso all’utente colpito – di solito poche ore o pochi giorni – per effettuare il versamento della somma richiesta, con l’avvertimento che in caso contrario la conseguenza sarà il blocco definitivo dei contenuti. 

Secondo l’Autorità i ransomware sono classificabili in due tipologie principali:

2. COME SI DIFFONDE IL SOFTWARE MALEVOLO?

Nonostante possa accadere che l’applicativo sia installato sul dispositivo da remoto, tramite attacco informatico, la via d’infiltrazione utilizzata comunemente è la comunicazione ricevuta via e-mail, sms o vari sistemi di messaggistica.

Le comunicazioni si caratterizzano per:

In altre circostanze, il ransomware viene scaricato sul dispositivo dell’utente quando costui:

Inoltre, “il ransomware può essere diffuso da malintenzionati anche attraverso software e app (giochi, utilità per il PC, persino falsi anti-virus), offerti gratuitamente per invogliare gli utenti al download e infettare così i loro dispositivi”.

L’Autorità avverte pure sul pericolo di contagio di ulteriori dispositivi

Il ransomware, infatti, può diffondersi utilizzando la sincronizzazione con altri dispositivi, i sistemi cloud in cui avviene la condivisione di file e contenuti, potendo allo stesso tempo accedere alla lista dei contatti presenti all’interno del dispositivo attaccato ed “utilizzarla per spedire automaticamente ad altre persone messaggi contenenti link e allegati che diventano veicolo del ransomware”.

3. COME DIFENDERSI?

L’Autorità invita alla prudenza quale principale ed irrinunciabile arma di difesa. 

In quest’ottica è indispensabile astenersi dall’aprire messaggi provenienti da soggetti ignoti o con cui è improbabile aver istaurato un contatto nel periodo interessato.

A tal proposito nella scheda si fa l’esempio dell’operatore telefonico di cui non si è cliente, o di un corriere espresso da cui non si aspettano consegne.

Altra indicazione è quella di evitare, in caso di dubbio, di cliccare su link o banner sospetti, né di aprire allegati di cui non si conosce il relativo contenuto.

Nel caso, ben più insidioso, in cui i messaggi promanino da soggetti noti all’utente, il Garante suggerisce di:

Quali ulteriori suggerimenti, poi, la scheda informativa in commento che, come riferisce un avviso presente sulla pagina in cui è pubblicata “ha finalità meramente divulgative e sarà aggiornata in base agli sviluppi tecnologici e normativi” considera opportuno per gli utenti:

4.COSA FARE IN CASO DI ATTACCO?

In caso di attacco da parte di un ransomware, la prima cosa da non fare è certamente il pagamento del riscatto

Secondo l’Autorità, infatti, in tal caso il rischio è quello di non ricevere comunque i codici di sblocco e di essere registrato in “liste di pagatori che espongono il malcapitato a futuri attacchi della stessa natura di quello subito.

Opportuno, invece, è affidare il dispositivo colpito a tecnici competenti che possano tentarne lo sblocco. Non solo, ma appare auspicabile procedere alla denuncia dell’evento alla Polizia Postale, anche in ottica di prevenzione di future azioni illecite.

Resta ferma, infine, la possibilità per l’utentedi “rivolgersi al Garante nel caso si voglia segnalare una eventuale violazione in materia di dati personali (furto di identità, sottrazione di dati personali, furto di contenuti, ecc.)” conseguente all’attacco.

Adamo Brunetti

Leggi qui la scheda informativa del Garante Privacy