Cos'è Crimeware
Che cos'è Crimeware
Crimeware è un termine generico per tutti programmi software dannosi, il cui scopo è facilitare e automatizzare le attività illegali su Internet. Il software criminale può essere un virus, spyware o qualsiasi software dannoso che può essere utilizzato per commettere reati, come:
- furto di dati personali (nomi, numeri di identificazione, ecc.);
- furto di informazioni finanziarie (numeri di carta bancaria);
- furto di segreti commerciali o informazioni riservate per vendita o ricatto / estorsione;
- Furto di elenchi di contatti e indirizzi e-mail per ulteriori trasferimenti o vendite;
Le azioni di cui sopra vengono di solito effettuate al fine di apportare un vantaggio finanziario al distributore di software criminale, anziché limitarsi a creare inconvenienti agli utenti sotto forma di scherzo.
Criminal Software as a Service (Crimeware as a Service o CaaS)
Con il cloud computing sempre più diffuso, la frase "qualcosa come un servizio" è diventata davvero comune. Offerte come SaaS (Software-as-a-Service) consentono alle organizzazioni di utilizzare funzioni specializzate senza responsabilità per la manutenzione e la protezione dell'infrastruttura. Ciò offre numerosi vantaggi e semplifica il ridimensionamento e la focalizzazione di un'azienda nelle principali aree di business, esternalizzando le attività di manutenzione dell'infrastruttura al di fuori del modello aziendale centrale.
Sfortunatamente, questo modello è stato adottato dal crimine informatico, quindi hanno iniziato a comparire offerte "come servizio". Tradizionalmente, un criminale informatico doveva avere una profonda conoscenza del computer ed essere un tuttofare. Crimeware as a Service ti consente di specializzarti in una specifica area ristretta, noleggiando i servizi necessari da altri criminali informatici, se necessario. Crimeware as a Service è diventato un componente importante dell'economia sommersa. CaaS porta il crimine informatico al livello successivo, rendendolo più organizzato, automatizzato e accessibile ai criminali con competenze tecniche limitate.
Uno dei tipi più comuni di software criminale è un kit di phishing, che è un insieme di strumenti utili che consentono alle persone con competenze tecniche minime di avviare siti di phishing. Tipicamente, tale kit include software di sviluppo di siti Web (inclusi file grafici, contenuti) che possono essere utilizzati per creare simulazioni avvincenti di siti autorizzati e software di spamming (per automatizzare il processo di mailing di massa).