
Privacy news: “Ti guardo mentre usi il PC!” Il malware cinese che si nasconde nella memoria
Immagina che qualcuno possa osservare il tuo schermo, copiare documenti, eseguire comandi sul tuo PC e cancellare le proprie tracce. È il rischio rappresentato da SparroWocky, una nuova backdoor attribuita al gruppo di cyber-spionaggio cinese FamousSparrow.
Questo malware non agisce come un virus tradizionale che trovi facilmente in una cartella del computer. Dopo l’accesso iniziale, può caricarsi direttamente nella memoria RAM di Windows: in questo modo lascia meno tracce sul disco e può risultare più difficile da individuare con i controlli standard.
Una delle funzioni più invasive è la cattura continua dello schermo. Il malware può inviare una prima immagine e poi trasmettere solo le parti che cambiano: così chi attacca può seguire la tua attività riducendo il traffico di rete e rendendo il controllo più discreto.
SparroWocky può anche esplorare cartelle e dischi, rubare o eliminare file, avviare programmi, trasformare il PC compromesso in un punto di passaggio per altri attacchi e mantenere l’accesso tramite servizi Windows o chiavi del registro.
Secondo ESET, gli attacchi hanno colpito soprattutto enti pubblici in America Latina, ma il gruppo è stato osservato anche in Asia ed Europa. L’ingresso iniziale è avvenuto sfruttando server Microsoft Exchange esposti su Internet.
Per te il messaggio è pratico: aggiorna subito sistemi, server di posta e software esposti online; limita gli accessi amministrativi; usa autenticazione a più fattori; mantieni backup separati e verifica che antivirus, EDR e monitoraggio degli accessi siano attivi. La sicurezza non consiste solo nel bloccare un file sospetto: devi ridurre le possibilità che qualcuno entri e resti invisibile nel tuo sistema.
Verifica subito che la tua azienda rispetti la normativa GDPR per evitare le pesanti sanzioni previste,