Malware: virus, worm, trojan e ransomware
Impari come i diversi tipi di malware infettano, si diffondono e causano danni.
Malware: virus, worm, trojan e ransomware è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è il malware
Il malware (software dannoso) è qualsiasi software progettato intenzionalmente per causare danni, ottenere accesso non autorizzato o interrompere il funzionamento dei sistemi. È lo strumento principale dei criminali informatici e degli attori statali.
Virus
Un virus è un malware che si attacca a programmi o file legittimi. Richiede un'azione dell'utente per diffondersi, ad esempio l'apertura di un file infetto. Quando viene eseguito, si replica e può danneggiare file, rubare dati o aprire backdoor.
Worm
Un worm è un malware autoreplicante che si diffonde attraverso le reti senza interazione umana. Sfrutta le vulnerabilità dei servizi di rete. Esempi famosi: WannaCry (SMB), Conficker, Morris Worm.
Trojan
Un Trojan si maschera da software legittimo. A differenza dei virus, non si replica autonomamente: si affida all'utente per l'installazione. Una volta installato, può creare backdoor, rubare dati o scaricare altri malware (droppers).
Ransomware
Il ransomware cifra i file della vittima e richiede un pagamento in cambio della chiave di decrittazione. Gli operatori moderni di ransomware estraggono anche i dati prima di cifrarli (doppia estorsione) e minacciano di pubblicarli se il riscatto non viene pagato.
Esempi: LockBit, REvil, Conti, WannaCry.
Spyware e adware
Lo spyware monitora segretamente l'attività dell'utente — tasti premuti, screenshot e cronologia di navigazione — e la trasmette all'aggressore. L'adware visualizza pubblicità indesiderate, spesso incluso in pacchetti con software gratuito. Entrambi possono essere combinati con altri tipi di malware.
Rootkit
Un rootkit nasconde la propria presenza e quella di altri malware modificando il kernel del sistema operativo o il bootloader. I rootkit sono estremamente difficili da rilevare perché compromettono proprio gli strumenti utilizzati per individuarli. Per rilevarli è spesso necessaria una scansione offline.
Botnet
Una botnet è una rete di macchine infette (bot) controllate da remoto da un aggressore (botmaster). I bot vengono utilizzati per attacchi DDoS, campagne di spam, credential stuffing e mining di criptovalute. Spesso le vittime non si accorgono che il proprio dispositivo è compromesso.
Malware fileless
Il malware fileless risiede interamente nella memoria (RAM) senza scrivere file su disco, eludendo gli antivirus tradizionali basati sui file. Spesso utilizza strumenti legittimi del sistema come PowerShell o WMI. Per rilevarlo sono necessarie l'analisi della memoria e il monitoraggio comportamentale.
Metodi di distribuzione del malware
Vettori comuni di infezione:
- Allegati di email di phishing
- Download dannosi dal web
- Download drive-by tramite siti compromessi
- Dispositivi USB lasciati nei parcheggi
- Sfruttamento delle vulnerabilità di software non aggiornato
Difendersi dal malware
Livelli di difesa:
- EDR — rilevamento e risposta basati sul comportamento
- Filtraggio delle email — analizza gli allegati in sandbox prima della consegna
- Patch management — elimina le opportunità di sfruttamento
- Principio del privilegio minimo — limita l'entità dei danni causati dal malware
- Backup — copie offline per il ripristino dopo un attacco ransomware
Verifica rapida: tipi di malware
Quale tipo di malware si diffonde automaticamente attraverso le reti senza richiedere alcuna interazione dell'utente?
Riepilogo della lezione
Le categorie di malware includono virus (richiedono un'azione dell'utente), worm (si propagano autonomamente), trojan (software mascherato), ransomware (cifrano i file per estorcere un riscatto), rootkit (si nascondono nel sistema operativo) e malware fileless (residenti in memoria). La difesa richiede controlli stratificati: EDR, filtraggio delle email, applicazione delle patch, principio del privilegio minimo e backup.
Impara Cyber Security Academy con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 76
- Lezioni
- 303
Domande Frequenti
La lezione «Malware: virus, worm, trojan e ransomware» è gratuita?
Sì — il testo completo di «Malware: virus, worm, trojan e ransomware» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Malware: virus, worm, trojan e ransomware»?
Impari come i diversi tipi di malware infettano, si diffondono e causano danni. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Malware: virus, worm, trojan e ransomware»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Phishing e spear phishing
- Malware: virus, worm, trojan e ransomware
- Attacchi man-in-the-middle
- Denial of Service e DDoS