L’antivirus è morto. Lunga vita all’antivirus.

26 Feb 26

Per vent’anni ci hanno detto che bastava un antivirus. Poi, intorno al 2018, qualcuno ha iniziato a dire l’opposto: l’antivirus è inutile, il malware moderno lo aggira. Entrambe le affermazioni sono false. Come spesso succede, la verità è più scomoda: l’antivirus è una componente di un sistema, e da solo non basta più.

Il malware moderno non si fa più trovare con la firma statica del 2005. Usa tecniche fileless, vive in PowerShell, sfrutta strumenti già presenti nel sistema (LOLBins). Per intercettarlo servono motori comportamentali (EDR, XDR), telemetria centralizzata e qualcuno che la guardi. Ma il malware vecchio, banale, automatico – quello che colpisce il 90% delle PMI – si ferma ancora benissimo con un antivirus configurato bene e aggiornato.

Il consiglio: non ti serve la suite enterprise da migliaia di euro all’anno. Ti serve un antivirus serio (Microsoft Defender va benissimo se gestito) + un firewall a livello di applicazione + aggiornamenti automatici + un occhio umano che ogni tanto guardi i log. È meno sexy di “intelligenza artificiale next-gen” ma costa il 10% e ferma il 90% degli attacchi.

Articoli Correlati

Tre tasselli puzzle

Il tassello mancante: backup sì, ma non solo

Quando si parla di sicurezza informatica nelle PMI, alla fine la conversazione finisce sempre lì: “abbiamo il backup”. Bene. È il pilastro. Ma il backup è uno dei tre pilastri, non l’unico. Gli altri due sono la prevenzione (rendere difficile...

leggi di più
Busta lettera attaccante

Lettera (immaginaria) di un attaccante pentito

Caro lettore, ho passato dieci anni a forzare server di piccole imprese. Mi pagavano in cripto, lavoravo da una stanza, non ho mai conosciuto le mie vittime. Ho smesso. Vorrei dirti una cosa che, dopo tante porte forzate, ho capito: non scelgo MAI il bersaglio. Lo...

leggi di più