Glossario Malware e Minacce
Le minacce informatiche: virus, ransomware, phishing e attacchi. I termini per riconoscere e capire i pericoli online.
-
A
-
Adware
Malware progettato per mostrare annunci pubblicitari in modo insistente, tramite pop-up o banner invasivi che disturbano l’uso normale del dispositivo. -
Anti-Malware
Software progettato per individuare e bloccare minacce come virus, spyware o phishing. Si basa su database di firme aggiornate e su tecniche di rilevamento comportamentale che segnalano attività anomale. -
Antivirus
Software di protezione. Programma che rileva e rimuove malware dai sistemi informatici. -
APT (Advanced Persistent Threat)
Attacco avanzato e duraturo che consente a un intruso di ottenere e mantenere accesso a un sistema per lunghi periodi senza essere scoperto. Spesso sfrutta vulnerabilità non note e tecniche zero-day. -
B
-
Backdoor
Metodo che permette di aggirare le procedure di autenticazione sfruttando falle non note o non corrette, ottenendo accesso non autorizzato al sistema. -
Banking Trojan
Malware specializzato nel catturare credenziali bancarie, intercettare transazioni online e manipolare sessioni di home banking. -
Beaconing
Comportamento con cui un sistema infetto contatta periodicamente il proprio server di comando e controllo per segnalarsi e ricevere istruzioni. La regolarità di questi contatti è un indicatore usato per individuare host compromessi. -
Boot Malware
Malware che si insedia nella fase di avvio del sistema per attivarsi prima delle misure di protezione del sistema operativo. -
Bootkit
Malware che si inserisce nella fase di avvio del sistema, compromettendo il bootloader per ottenere controllo prima del caricamento del sistema operativo. -
Bot
Programma o sistema che esegue operazioni automatiche in risposta a eventi o istruzioni. Un computer compromesso e controllato da attaccanti viene anch’esso considerato un bot o zombie. -
Bot master
Soggetto che controlla una rete di dispositivi compromessi, utilizzandoli per eseguire attacchi o altre attività illecite coordinate. -
Botnet
Insieme di dispositivi compromessi e controllati da remoto da un attaccante. Queste macchine, spesso infette senza che l’utente lo sappia, vengono usate per condurre attacchi coordinati o altre operazioni illecite. -
Business Email Compromise (BEC)
Truffa mirata in cui l’attaccante si spaccia per un dirigente o un fornitore via email per indurre pagamenti o invio di dati. Fa leva sulla fiducia più che sul malware. -
C
-
Catfishing
Pratica in cui una persona assume identità false per manipolare o ingannare un individuo, spesso con l’obiettivo di ottenere vantaggi personali o informazioni. -
Command and Control (C2)
Infrastruttura con cui un attaccante comunica con i sistemi compromessi per impartire comandi ed esfiltrare dati. Individuare e bloccare il traffico verso i server C2 è un obiettivo chiave della difesa contro le infezioni attive. -
Cryptojacking
Uso non autorizzato della potenza di calcolo di un dispositivo per minare criptovalute. La vittima nota solo rallentamenti e consumi anomali, mentre l’attaccante guadagna. -
D
-
Drive-by download / attack
Tecnica d’attacco che infetta un dispositivo semplicemente visitando una pagina web compromessa, senza richiedere alcuna azione da parte dell’utente. -
Dropper
Componente malevolo il cui unico scopo è installare altro malware sul sistema bersaglio. Spesso trasporta al proprio interno il payload da rilasciare, aggirando i controlli iniziali per poi far partire l'infezione vera e propria. -
F
-
Fileless Malware
Minaccia che non si appoggia a file salvati su disco, ma sfrutta memoria, strumenti di sistema o script legittimi per eseguire codice malevolo e ridurre le tracce forensi. -
G
-
Grayware
Categoria di software indesiderato ma non apertamente dannoso, come adware aggressivi o strumenti che raccolgono dati in modo poco trasparente. Si colloca in una zona grigia tra applicazione legittima e malware conclamato. -
K
-
Key-Based Malware
Categoria di malware che sfrutta chiavi di sistema o meccanismi di autorizzazione per ottenere privilegi elevati e nascondere la propria presenza. -
Keylogger
Software o dispositivo hardware che registra i tasti premuti dall’utente, usato spesso per sottrarre credenziali o informazioni sensibili. -
L
-
Living off the Land
Tecnica in cui l'attaccante usa strumenti legittimi già presenti nel sistema, come PowerShell o utility di amministrazione, per condurre azioni dannose. Riduce le tracce e aggira i controlli che cercano file malevoli espliciti. -
Loader (malware)
Malware leggero che, una volta eseguito, scarica ed avvia altri componenti dannosi da un server remoto. A differenza del dropper, che porta con sé il payload, il loader lo preleva dall'esterno, rendendo più flessibile la catena d'infezione. -
Logic Bomb
Codice o malware programmato per attivarsi al verificarsi di condizioni specifiche, spesso legate a comportamenti dell’utente o eventi di sistema. -
M
-
Macro virus
Malware scritto nel linguaggio di macro di applicazioni da ufficio, che si attiva all'apertura di un documento infetto. Sfrutta la fiducia dell'utente nei file di lavoro comuni per eseguire codice e diffondersi. -
Malvertising
Diffusione di codice malevolo tramite annunci pubblicitari online apparentemente legittimi. Può infettare l’utente anche senza clic, sfruttando vulnerabilità del browser. -
Malware
Qualsiasi software o codice progettato per danneggiare un sistema o comprometterne sicurezza e stabilità. Include virus, trojan, worm e varianti distribuite come servizio da gruppi criminali. -
P
-
Packer
Strumento che comprime o cifra un eseguibile malevolo per nasconderne il contenuto e ostacolarne l'analisi. Al momento dell'esecuzione il codice viene decompresso in memoria, complicando il rilevamento basato su firme statiche. -
Phishing
Attacco basato su tecniche di manipolazione psicologica (ingegneria sociale) per indurre la vittima a fornire dati sensibili o credenziali. -
Polymorphic Malware
Malware che modifica automaticamente il proprio codice o la propria firma per evitare il rilevamento da parte degli antivirus tradizionali. -
Programma potenzialmente indesiderato (PUP)
Applicazione che l'utente installa, spesso senza rendersene conto, insieme ad altro software. Non è necessariamente malevola, ma introduce toolbar, pubblicità o raccolta dati non richiesti, degradando l'esperienza e la privacy. -
R
-
Ransomware
Software malevolo che cifra i file della vittima o ne blocca l'accesso al sistema chiedendo un riscatto per il ripristino. Le varianti moderne aggiungono spesso l'esfiltrazione dei dati con minaccia di divulgazione, in una tattica nota come doppia estorsione. -
Ransomware-as-a-Service (RaaS)
Modello criminale in cui sviluppatori di ransomware forniscono il malware come servizio a terzi, che lo utilizzano per eseguire attacchi in cambio di una percentuale dei riscatti. -
RAT (Remote Access Trojan)
Tipo di malware che fornisce all’attaccante accesso remoto completo al sistema compromesso, consentendo controllo di file, periferiche e processi come se fosse l’utente legittimo. -
RAT Loader
Componente che installa in memoria un Remote Access Trojan, preparando il sistema all’accesso remoto da parte dell’attaccante. -
Rogue Antivirus
Falso software di sicurezza che simula la presenza di infezioni inesistenti per convincere l’utente a installare malware o pagare per rimozioni fasulle. -
Rogueware
Software malevolo che si presenta come applicazione utile o legittima, ma che in realtà danneggia il sistema o induce l’utente a compiere azioni indesiderate. -
Rootkit
Insieme di strumenti malevoli progettati per ottenere e mantenere un accesso privilegiato a un sistema restando invisibili. Agendo a basso livello, spesso nel kernel, alterano il funzionamento del sistema operativo per nascondere processi, file e la propria presenza agli strumenti di sicurezza. -
S
-
Sandboxing
Isolamento di applicazioni o processi in ambienti controllati, impedendo che eventuali comportamenti malevoli danneggino il sistema principale. -
Scareware
Software che spaventa l'utente con falsi allarmi, ad esempio finti avvisi di infezione, per indurlo ad acquistare un prodotto inutile o a installare altro malware. Fa leva sulla paura più che su una reale compromissione del sistema. -
Smishing
Forma di phishing condotta tramite SMS, progettata per indurre la vittima a fornire dati personali o accedere a link fraudolenti. -
Social Engineering
Insieme di tecniche che manipolano il comportamento umano per ottenere accesso a dati o sistemi, sfruttando psicologia, abitudini e relazioni della vittima. -
Spam
Comunicazione indesiderata e di solito priva di valore, spesso utilizzata per truffe o campagne fraudolente. -
Spear Phishing
Forma mirata di phishing che replica una relazione reale tra vittima e un ente affidabile per ottenere dati sensibili con grande precisione. -
Spyware
Software che raccoglie di nascosto informazioni sull'utente, come credenziali, abitudini di navigazione o tasti premuti, trasmettendole a terzi. Compromette la riservatezza operando silenziosamente in background, spesso installato insieme ad altri programmi apparentemente innocui. -
Stealer Malware
Malware progettato per sottrarre credenziali, cookie, wallet, sessioni e dati sensibili, inviandoli poi a un server controllato dall’attaccante. -
T
-
Trojan
Malware che si maschera da programma legittimo per indurre l'utente a eseguirlo, aprendo poi una via d'accesso agli attaccanti. A differenza di virus e worm non si replica da solo, ma fa leva sull'inganno per insediarsi e svolgere azioni nascoste sul sistema. -
Typosquatting
Strategia che registra nomi di dominio molto simili a quelli legittimi, sfruttando errori di digitazione degli utenti per portarli su siti fraudolenti. -
V
-
Virus
Malware capace di replicarsi autonomamente e diffondersi attraverso reti o file, causando malfunzionamenti o perdita di dati. -
Vishing
Attacco basato su chiamate VoIP in cui l’attaccante si finge un ente affidabile per ottenere informazioni riservate dalla vittima. -
W
-
Watering Hole Attack
Tecnica in cui l’attaccante compromette siti web visitati abitualmente dal bersaglio, infettandoli per colpire in modo indiretto utenti e organizzazioni che li frequentano. -
Wiper Malware
Malware progettato per cancellare in modo definitivo file e dati di sistema, rendendo impossibile il recupero e causando interruzioni operative estreme. -
Worm
Malware capace di replicarsi e diffondersi autonomamente da un sistema all'altro sfruttando vulnerabilità di rete, senza bisogno di un file ospite o dell'intervento umano. La sua propagazione rapida può saturare le reti e compromettere molti host in poco tempo. -
Z
-
Zombie
Computer compromesso che può essere controllato da remoto da un attaccante e spesso utilizzato come parte di una botnet per condurre attacchi coordinati.