Ci sono molti malware in circolazione nel mondo digitale. Un tipo specifico è il cosiddetto trojan horse, o più comunemente trojan. Questa forma di codice dannoso è pensata per danneggiare o interrompere le attività sulla rete della vittima. Spesso questo tipo di malware viene utilizzato anche per sottrarre dati o eseguire altre azioni dannose. Continua a leggere per scoprire come individuare un trojan sul tuo dispositivo e in che modo liberartene. Scopri anche come Avira Free Security può contribuire a migliorare la tua sicurezza informatica.
Cos’è un trojan?
Un trojan è un tipo speciale di malware. È progettato con lo scopo di ingannare gli utenti e indurli a eseguire programmi informatici apparentemente innocui, da qui il nome di questo tipo di codice dannoso. Proprio come il cavallo di Troia della mitologia greca, architettato per far entrare di nascosto, sotto mentite spoglie, i soldati nella città di Troia, anche il trojan horse si presenta come qualcosa di innocuo o addirittura utile. Per questo motivo gli utenti lasciano entrare volontariamente il malware nel sistema.
Spesso le vittime non si accorgono nemmeno del codice dannoso. Tuttavia, una volta eseguito, il programma può causare danni immensi. Un trojan può leggere password, registrare sequenze di tasti e installare altro malware nel computer. Quest’ultimo può addirittura prendere in ostaggio l’intero sistema, bloccando l’accesso dell’utente al dispositivo.
A proposito: dal punto di vista tecnico, un trojan è una forma speciale di malware e non un virus informatico. A differenza di un virus, che può eseguirsi e autoreplicarsi, un trojan richiede che sia l’utente a eseguirlo. Tuttavia, viene chiamato colloquialmente anche virus trojan.
Come funzionano i trojan?
Spesso i trojan si nascondono all’interno di allegati e-mail apparentemente legittimi. Utilizzando varie tecniche di social engineering, i criminali informatici riescono a conquistare la fiducia delle loro vittime, che pensano di ricevere un messaggio da qualcuno che conoscono.
Pertanto considerano legittimi sia l’e-mail che l’allegato. Tuttavia, se le vittime scaricano e aprono il file, il malware viene eseguito. A seconda del tipo di trojan, può diffondersi ad altri file o addirittura paralizzare l’intero dispositivo, indipendentemente dal fatto che sia un computer o uno smartphone.
Quali tipi di trojan esistono?
Il numero dei tipi di trojan è costantemente in aumento. Ma hanno tutti una cosa in comune: assumere il controllo del dispositivo di un utente per curiosare o rubare dati. I trojan vengono usati anche per installare altro malware sul dispositivo della vittima, camuffato da documenti o programmi legittimi. Ecco in dettaglio i tipi di trojan più comuni e le minacce che comportano:
- Trojan backdoor: questo attacco informatico consente l’accesso remoto al sistema. Gli hacker possono quindi controllare il dispositivo e infettarlo con altro malware. Un trojan di questo tipo consente inoltre ai criminali informatici di sottrarre dati e tenere traccia delle tue attività online. Possono anche trasformare il computer in una specie di zombie. A prima vista funziona normalmente, ma senza che tu te ne accorga si trasforma in un bot di attacco, ad esempio come parte di una botnet per eseguire attacchi DDoS (Distributed Denial of Service). Può attaccare siti Web o intere reti e bloccarli completamente.
- Spyware: il malware che ti spia mentre accedi ai tuoi account online o inserisci i dati della carta di credito è detto spyware. Consente agli hacker di leggere le tue password e rubare altri dati sensibili.
- Trojan downloader: questo tipo di trojan prende di mira i dispositivi già infetti e scarica ulteriori moduli dannosi, come il ransomware, nel dispositivo.
- Trojan bancari: sono tra i trojan più diffusi. Mirano a ottenere i dettagli di accesso ai tuoi conti bancari utilizzando varie tecniche di phishing.
- Programmi antivirus fittizi: i trojan che si spacciano per programmi antivirus sono estremamente subdoli. Avvisano gli utenti che è in corso una presunta infestazione e chiedono denaro per rimuoverla. Questo scareware ha lo scopo di confondere gli utenti. Se inserisci i tuoi dati di pagamento, i criminali informatici possono accedere a queste informazioni e farne un uso improprio.
- Trojan SMS: infettano i dispositivi mobili e possono inviare e intercettare SMS. Spesso inviano messaggi anche a numeri a tariffa maggiorata, facendo lievitare vertiginosamente il conto telefonico. Anche nell’era dei servizi di messaggistica, questi trojan sono ancora molto diffusi.
Questi sono solo alcuni esempi comuni di trojan: ce ne sono molti altri e il loro numero è in crescita, dal momento che i criminali informatici mettono a punto costantemente nuovi modi per danneggiare le loro vittime e trarne un profitto.
Quali sono le ripercussioni dei trojan sui dispositivi mobili?
Oltre ai computer e ai portatili, i trojan prendono di mira anche gli smartphone e altri dispositivi mobili come i tablet. Come nella variante per desktop, il codice dannoso è nascosto all’interno di app apparentemente legittime, che altro non sono che versioni contraffatte di app infette da malware. Gli hacker di solito le inseriscono in app store non ufficiali. Se le ignare vittime le installano, i loro dispositivi vengono infettati.
I criminali informatici possono così rubare dati personali. Gli utenti costituiscono un’entrata per i criminali informatici anche tramite i trojan SMS che li inducono a inviare costosi messaggi di testo. I trojan possono comparire sia sugli iPhone che sui dispositivi Android. Questi ultimi sono presi di mira in particolare dal trojan Switcher, che utilizza il dispositivo per attaccare la rete wireless, consentendo agli hacker di inoltrare il traffico dati da altri dispositivi abilitati per il Wi-Fi.
Importante: per proteggersi da un attacco, è importante capire cosa fa un trojan e quali sono i segnali che indicano la presenza di un’infezione.
Come individuare i trojan: quali sono i segnali di un’infezione?
Capita spesso che inizialmente le vittime non siano in grado di individuare i segnali di un attacco trojan. Ma uno dei seguenti sintomi sul tuo dispositivo, che si tratti di un PC desktop o di uno smartphone, dovrebbe farti scattare un campanello d’allarme.
- Nuova app: se nel menu Start compare una nuova app che non ti sembra familiare, potrebbe essere un segno di un’infezione da trojan.
- Avviso di sicurezza fittizio: se nel browser si aprono finestre pop-up con avvisi di sicurezza relativi a presunti virus, fai attenzione e soprattutto non cliccare mai sui link presenti e non rispondere a eventuali richieste di pagamento.
- Screenshot anomali: se nel tuo dispositivo trovi screenshot che non hai realizzato tu, il computer o lo smartphone potrebbe essere infetto da un trojan. Lo stesso vale in caso di riproduzione o visualizzazione automatiche di file audio o foto.
- Connessione a Internet lenta: se la connessione a Internet rallenta improvvisamente e diventa instabile, potrebbe essere il segnale della presenza di un trojan di un un’altra infezione da malware.
- Riavvio improvviso: se il computer si riavvia inaspettatamente, anche questo potrebbe indicare un’infezione da trojan.
Se riscontri uno dei sintomi che abbiamo menzionato, utilizza subito un antivirus per eseguire la scansione del tuo dispositivo.
A proposito: puoi assicurarti una protezione in tempo reale contro virus informatici e malware come i trojan con Avira Free Security, che ti permetterà di navigare in tutta sicurezza, al riparo dalle minacce informatiche.
Come faccio a sbarazzarmi di un trojan?
Se individui un trojan sul tuo dispositivo, agisci rapidamente. Il modo più semplice è utilizzare un antivirus. La maggior parte delle versioni è in grado di rilevare il malware e rimuoverlo in modo sicuro. Se preferisci rimuovere tu stesso il trojan, ecco come fare: di seguito troverai le istruzioni per tutta una serie di dispositivi.
Rimozione di un trojan da Windows 10 o 11
La cosa migliore da fare è ripristinare il computer a uno stato precedente utilizzando Ripristino configurazione di sistema. Scegli un momento in cui sei sicuro di non avere trojan sul tuo PC. Se il problema persiste, prova a reinstallare Windows. In questo modo tutte le tracce dei dati verranno eliminate, compreso il trojan. Prima di procedere, esegui il backup di tutti i file importanti, nel cloud, su una chiavetta USB o su un disco rigido esterno.
Rimozione del malware da un Mac
Spesso i trojan creano nuovi profili per accedere alle impostazioni del sistema o del browser. Quindi, per prima cosa controlla se è stato aggiunto un nuovo profilo e quindi rimuovilo. Poi segui questa procedura:
- Rimuovi le app dannose: se scopri un’app dannosa, spostala immediatamente nel Cestino e svuotalo. Quindi controlla la libreria per vedere se sono presenti file associati all’app che hai appena rimosso. In caso affermativo, elimina anche i file. Svuota nuovamente il Cestino e riavvia il Mac.
- Ripristina le impostazioni del browser: spesso i trojan modificano le impostazioni del browser. Pertanto, ripristina le impostazioni predefinite per rimuovere il malware.
- Rimuovi le estensioni dei browser: una possibile fonte di infezione da trojan può essere rappresentata da estensioni del browser dannose, motivo per cui dovresti rimuoverle immediatamente.
Rimozione dei trojan dai telefoni Android, anche gratis
Per prima cosa avvia lo smartphone in modalità provvisoria. In genere, basta tenere premuto il pulsante di accensione per pochi secondi e quindi toccare l’icona di spegnimento. Ti verrà chiesto di avviare il dispositivo in modalità provvisoria. Se non riscontri più problemi dopo aver riavviato il dispositivo, il malware potrebbe essersi comunque infiltrato nel tuo smartphone Android attraverso app di terze parti.
In questo caso, il passaggio successivo è controllare le app scaricate. Disinstalla le app che non riconosci e quelle che hai scaricato poco prima che iniziassero i problemi. Se il problema persiste, ripristina le impostazioni di fabbrica del dispositivo per rimuovere eventuale malware, incluso il trojan, dal tuo telefono Android. In questo modo verranno eliminati anche altri tipi di software dannoso. Ricordati sempre di eseguire prima il backup di tutti i file importanti, ad esempio nel cloud.
Rilevamento e rimozione dei trojan da un iPhone
Se individui un trojan sul tuo iPhone, eliminalo il prima possibile. Il modo migliore per farlo è spegnere completamente il dispositivo e riavviarlo. Controlla quindi se è disponibile un nuovo aggiornamento di sistema e installalo. Questo è molto importante perché spesso i trojan sfruttano le vulnerabilità delle versioni meno recenti. Come ultima cosa, cancella la cronologia del browser e i dati di navigazione.
Alcune app ti sembrano sospette o non ricordi di averle scaricate? Se è così, rimuovile immediatamente. Lo stesso vale per le app che non usi. Puoi anche ripristinare una versione di backup precedente del tuo iPhone che non è stata infettata da un trojan o da altro malware. Se il problema persiste, ripristina le impostazioni di fabbrica del dispositivo dopo aver eseguito il backup dei dati.
Come stare alla larga dalle infezioni da malware?
Per infiltrarsi in un sistema, i trojan fanno affidamento sugli utenti che li scaricano e li eseguono. La maggior parte delle infezioni da malware può essere evitata prestando attenzione. Non ti fidare di siti Web sconosciuti che offrono app, film o musica gratuiti. Inoltre, non scaricare mai programmi gratuiti da fornitori di terze parti, ma solo direttamente dal produttore. Ecco alcuni suggerimenti utili:
- Aggiorna il software: mantieni aggiornato il software del sistema operativo. Lo stesso vale per tutte le tue applicazioni. Le versioni obsolete spesso contengono falle di sicurezza che i criminali informatici non esitano a sfruttare.
- Utilizza un firewall: per connetterti a Internet in modo sicuro, fai ricorso a un firewall. Molti firewall sono in grado di filtrare automaticamente il traffico dannoso.
- Controlla gli allegati e-mail: fai attenzione agli allegati o ai link sconosciuti all’interno dei messaggi e-mail e, in caso di dubbio, non aprirli mai.
- Crea password complesse: le password complesse da sole non ti proteggeranno se il tuo dispositivo è infetto da un trojan. Ma possono rendere più difficile per gli hacker ottenere l’accesso ai tuoi dati.
È anche una buona idea installare una soluzione antivirus sul tuo dispositivo.
Avira Free Security offre numerose funzionalità di protezione. Grazie al rilevamento delle minacce più recenti basato sul cloud, questo strumento individua i trojan e altro malware in tempo reale. Include inoltre uno strumento per la gestione delle password che ti consentirà di generare password univoche per ognuno dei tuoi account. E per finire, potrai navigare mantenendo l’anonimato grazie alla VPN integrata.
Questo articolo è disponibile anche in: IngleseTedescoFrancese