Blog & News

Il mercato degli Spyware Zero-Click: Quanto costa controllare uno smartphone in remoto?

Il settore delle intercettazioni telematiche e del tracciamento invisibile ha raggiunto livelli di sofistificazione altissimi. Tra tutte le minacce informatiche che possono colpire un dispositivo mobile, i malware Zero-Click rappresentano il punto di arrivo della tecnologia offensiva: strumenti capaci di penetrare la memoria di uno smartphone senza che l'utente debba scaricare un file, aprire una mail o cliccare su un link dannoso.

Trattandosi di software ad alto livello tecnologico, i prezzi per lo sviluppo, la vendita e la gestione di queste vulnerabilità raggiungono cifre da capogiro sul mercato internazionale.

La catena del valore: come nasce un attacco invisibile

Per comprendere l'impatto economico di un'infezione "Zero-Click", occorre distinguere le tre fasi finanziarie necessarie per mettere a segno un tracciamento:

1. La caccia alle falle "Zero-Day" (I Broker di Exploit)

Gli sviluppatori di sistemi d'attacco devono acquistare da hacker d'élite o broker specializzati (come Zerodium o Crowdfense) le cosiddette vulnerabilità Zero-Day — errori di programmazione sconosciuti alle stesse Apple o Google.

  • Sistemi Android e servizi di messaggistica: Un'intrusione da remoto invisibile viene valutata fino a 8 milioni di dollari.

  • Sistemi iOS (iPhone): Aggirare la sandbox di Apple senza l'interazione dell'utente può richiedere un investimento fino a 10 milioni di dollari per una singola catena d'attacco funzionante.

2. Le licenze d'uso governative

Le società private che sviluppano spyware completi (come Pegasus o Predator) vendono i propri servizi tramite contratti d'appalto destinati a governi e servizi d'intelligence. Una fornitura completa comprende:

  • Installazione e infrastruttura di controllo: da 500.000$ a 2.000.000$.

  • Canone annuale di licenza: da 7 a 20 milioni di dollari.

3. La spesa per singolo bersaglio

Riducendo i contratti milionari alla singola operazione d'attacco, la violazione invisibile di uno specifico cellulare ad alto profilo costa al committente tra i 50.000 per bersaglio.

Differenza tra Trojan giudiziari e Malware d'élite

Non tutte le intercettazioni telematiche richiedono budget di questo tipo. Nell'ambito delle indagini di polizia giudiziaria ordinarie, si impiegano solitamente Trojan d'inoculo tradizionali, forniti da aziende nazionali specializzate a canoni mensili contenuti (poche migliaia di euro per dispositivo). Tali strumenti, tuttavia, richiedono spesso una forma di interazione o di contatto per poter accedere al dispositivo.

Gli spyware Zero-Click sono invece veri e propri strumenti d'attacco strategico, utilizzati esclusivamente in operazioni ad altissimo budget per la sicurezza o lo spionaggio industriale di alto livello.

La vulnerabilità temporale dei malware invisibili

Il motivo per cui il costo di questi sistemi resta costantemente elevato è la loro vita utile ridotta. Non appena Google o Apple identificano l'anomalia di sistema, rilasciano un aggiornamento di sicurezza (patch) che neutralizza completamente l'exploit. Il fornitore del malware deve quindi ricominciare da capo, investendo nuovamente milioni per individuare una nuova falla non rilevata.

Protezione e difesa dalle intrusioni informatiche

L'invisibilità di un attacco Zero-Click non significa che un dispositivo non lasci alcuna traccia. L'analisi del traffico dati, la verifica dei registri di sistema e l'uso di hardware per la rilevazione di anomalie e trasmissione dati restano gli unici metodi efficaci per individuare tentativi di monitoraggio o intercettazione.

Consulenza e Rilevazione Minacce

Se sospetti che i tuoi dispositivi informatici o le tue comunicazioni aziendali siano a rischio intercettazione, consulta il catalogo di No Detective per le soluzioni di bonifica elettronica e la protezione dei dati sensibili.

Firma e Fonti 

  • Articolo a cura di: Antimo Capasso

  • Riferimenti tecnici: Elaborazione dati basata sui listini pubblici di broker di exploit (Zerodium), analisi di sicurezza informatica indipendenti (Citizen Lab) e reportistica sulla cyber-security governativa.

Product added to compare.