Close Menu
Meridiana Notizie
    Facebook X (Twitter) Instagram
    News
    • Radioterapia adattativa con Ia, a Campobasso sperimentazione europea
    • Jovanotti fan di Harry Styles, 8 ore di coda con la figlia Teresa a Parigi
    • Road to Milano Cortina 2026: la grande attesa per la cerimonia di apertura
    • Meloni vede Merz: “Italia e Germania più vicine che mai”
    • Tumori: cancro collo utero, tecnica innovativa per diagnosi precoce
    • Scontro tra treni in Spagna, il rapporto sull’incidente: “Frattura rotaia possibile causa”
    • In vendita la villa del ‘Principe di Bel-Air’, la ‘casa’ di Will Smith vale 30 milioni
    • Terremoto in provincia Catanzaro: scossa di magnitudo 3.8
    Facebook X (Twitter) Instagram YouTube RSS Tumblr LinkedIn
    Meridiana NotizieMeridiana Notizie
    VMT comunicazione S.R.L.S.
    • Cronaca
      • Segnalate dalla Redazione
        • Speciali Meridiana Notizie
      • Turismo
        • Viaggi ed escursioni
      • Ambiente
        • Agricoltura
        • Animali
        • Clima
        • Ecologia
      • Cultura
        • Arte
        • Cucina
        • Feste & Sagre
        • Libri
        • Scuola e Istruzione
      • Eventi
      • Innovazione & tecnologia
      • Lavoro
      • Pubblicità
    • Italia
    • Mondo
    • Economia
    • Politica
      • Città Metropolitana di Roma
      • Governo
      • Parlamento Europeo
      • Politica economica
      • Politica estera
      • Regione Lazio
      • Roma Capitale
    • Sanità
      • Benessere
      • Salute
      • Sociale
    • Sport
      • Calcio
        • A.S. Roma
        • S.S Lazio
      • Basket
      • volley
      • Motori
      • Tennis
    • Spettacolo
      • Cinema
      • Gossip
      • Moda & bellezza
      • Musica
      • Teatro
      • Tv
    • Territorio
      • Roma
      • Litorale
      • Castelli Romani
      • Provincia di Roma
      • Provincia di Frosinone
      • Provincia di Latina
      • Provincia di Rieti
      • Provincia di Viterbo
    Meridiana Notizie
    Home » Cyberattacchi sempre più sofisticati: finte fatture ultra-realistiche in PDF nascondono malware
    Innovazione & tecnologia

    Cyberattacchi sempre più sofisticati: finte fatture ultra-realistiche in PDF nascondono malware

    Fabrizio GerollaBy Fabrizio Gerolla23 Settembre 2025Nessun commento0 Views
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Follow Us
    Google News Flipboard
    Share
    Facebook Twitter LinkedIn Pinterest Email Tumblr Telegram WhatsApp Copy Link

    (Adnkronos) – I cybercriminali stanno affinando le loro tecniche di attacco, rendendo sempre più difficile distinguere le minacce digitali dalle attività legittime. È quanto emerge dall'ultimo Threat Insights Report di HP Wolf Security, che rivela come le tradizionali tecniche di phishing e le strategie "living-off-the-land" (LOTL) stiano evolvendo per aggirare gli strumenti di sicurezza basati sul rilevamento. Le tecniche LOTL, che sfruttano strumenti e funzionalità già presenti nei sistemi operativi, sono ora combinate in modi inediti, rendendo l'individuazione degli attacchi un compito complesso. Il report fornisce un'analisi dettagliata delle campagne di attacco più recenti, basata sui milioni di endpoint monitorati da HP Wolf Security. Tra le scoperte più significative spiccano tre metodi particolarmente ingegnosi. 
    Il primo metodo è il phishing ultra-realistico che sfrutta finte fatture Adobe Reader. Gli aggressori hanno incorporato un "reverse shell" (uno script che garantisce il controllo del dispositivo) in una piccola immagine SVG, mascherata da un file PDF di Adobe Acrobat Reader estremamente verosimile, completo di barra di caricamento fittizia. Per ostacolare ulteriormente l'analisi, il download del file è stato limitato alle sole regioni di lingua tedesca. Il report ha inoltre scoperto che gli aggressori stanno nascondendo codici maligni all'interno di file immagine. Utilizzando file Microsoft Compiled HTML Help camuffati da documenti di progetto, i cybercriminali hanno occultato un payload XWorm nei pixel dell'immagine. Questo payload viene successivamente estratto per avviare una catena di infezione in più fasi, che include l'uso di PowerShell per cancellare ogni traccia una volta che i file sono stati scaricati ed eseguiti.  "I cybercriminali oggi adottano strategie sempre più sofisticate per mimetizzarsi all'interno delle attività quotidiane degli utenti, sfruttando strumenti legittimi, file dall'aspetto familiare e tecniche invisibili ai controlli tradizionali. Poiché le minacce sono sempre più difficili da intercettare con i soli strumenti di rilevamento tradizionali, è fondamentale adottare un approccio di sicurezza multilivello, capace di isolarle e contenerle prima che possano causare danni reali. In un ambiente digitale sempre più complesso, HP Wolf Security nasce proprio con questo obiettivo: proteggere dispositivi ed endpoint in modo efficace e trasparente, senza interferire con la produttività, aiutando persone e aziende a muoversi in modo sicuro e garantendo continuità operativa" ha dichiarato Giampiero Savorelli, VP e AD HP Italy. Infine, il report ha rilevato una recrudescenza del Lumma Stealer, un malware molto attivo che viene distribuito tramite archivi IMG. Sfruttando le tecniche LOTL, questi allegati riescono a eludere i filtri di sicurezza e a sfruttare i sistemi fidati. Nonostante un'azione delle forze dell'ordine nel maggio 2025, il gruppo criminale ha continuato a operare, registrando nuovi domini e ricostruendo la propria infrastruttura. "Gli aggressori non stanno reinventando la ruota, ma stanno perfezionando le loro tecniche," ha commentato Alex Holland, Principal Threat Researcher di HP Security Lab. "Stiamo assistendo a una combinazione sempre maggiore di strumenti 'living-off-the-land' e all'uso di tipi di file meno evidenti, come le immagini, per eludere il rilevamento. È un approccio semplice, veloce e che spesso passa inosservato proprio perché è così elementare." 
    Secondo Dr. Ian Pratt, Global Head of Security for Personal Systems di HP Inc., le tecniche LOTL sono particolarmente difficili da contrastare per i team di sicurezza. "Si è bloccati tra l'incudine e il martello: o si limita l'attività, creando attrito per gli utenti, o la si lascia aperta, rischiando che un attaccante si insinui," ha spiegato Pratt. "Anche il miglior sistema di rilevamento può fallire, per questo è essenziale una difesa in profondità che includa il contenimento e l'isolamento delle minacce prima che possano causare danni." I dati del report, che analizza il periodo da aprile a giugno 2025, indicano che almeno il 13% delle minacce identificate da HP Sure Click ha eluso uno o più scanner di email gateway. I file di archivio sono stati il tipo di delivery più diffuso (40%), seguiti da eseguibili e script (35%), con una netta preferenza per i file .rar (26%), suggerendo che gli aggressori sfruttano la fiducia riposta in software comuni come WinRAR per evitare sospetti. —[email protected] (Web Info)

    adnkronos tecnologia
    Follow on Google News Follow on Flipboard Follow on WhatsApp
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email WhatsApp Copy Link
    Fabrizio Gerolla

    Related Posts

    Radioterapia adattativa con Ia, a Campobasso sperimentazione europea

    23 Gennaio 2026

    Jovanotti fan di Harry Styles, 8 ore di coda con la figlia Teresa a Parigi

    23 Gennaio 2026

    Road to Milano Cortina 2026: la grande attesa per la cerimonia di apertura

    23 Gennaio 2026
    Segnalate dalla Redazione
    Cronaca

    Roma, 55enne investito da un automobilista: trasportato in codice rosso

    By Lucio Parlavecchio23 Gennaio 2026783 Cronaca 1 Min Read

    Ennesimo grave incidente stradale a Roma che vede coinvolto un pedone, investito da un’automobilista. L’uomo,…

    Weekend con il maltempo a Roma e nel Lazio: in arrivo piogge, temporali e la neve

    23 Gennaio 2026

    Ambiente, Tiso(Accademia IC): “In Europa troppa plastica e poco riciclo”

    23 Gennaio 2026

    Torpignattara isolata tra crolli e cantieri: Maritato e Mussolini accusano Comune e Municipio V

    23 Gennaio 2026
    RSS VIDEO
    • Blitz anti-usura a Reggio Calabria, 6 arresti e 2 sospesi dal pubblico ufficiale 23 Gennaio 2026
      REGGIO CALABRIA (ITALPRESS) - Guardia di Finanza e Questura di Reggio Calabria hanno eseguito oggi un'operazione contro usura, estorsione e atti persecutori, con l'applicazione di misure cautelari personali nei confronti di sei persone: due in carcere, due agli arresti domiciliari e due con divieto di avvicinamento alle vittime. Altre due persone, invece, sono state sottoposte […]
      pillole
    • L'attrice Anne Hathaway ai funerali di Valentino, le immagini 23 Gennaio 2026
      ROMA (ITALPRESS) - L’arrivo di Anne Hathaway con il marito Adam Shulman alla Basilica di Santa Maria degli Angeli e dei Martiri, a piazza della Repubblica, dove si svolgono i funerali di Valentino Garavani. L’attrice prima di entrare si è fermata per un abbraccio ai familiari. xl5/ads/mca2
      pillole
    • Foggia, blitz antidroga: 33 indagati e 9 arresti tra carcere e domiciliari 23 Gennaio 2026
      FOGGIA (ITALPRESS) - I Carabinieri di Foggia hanno eseguito nuove misure cautelari nell’ambito di un’inchiesta sul traffico di droga. Le misure riguardano 9 persone, di cui 3 in carcere e 6 agli arresti domiciliari. Tutti sono indagati per traffico, detenzione e spaccio di cocaina e hashish. Le indagini, durate quasi un anno, hanno ricostruito i […]
      pillole
    • America Week - Episodio 50 23 Gennaio 2026
      NEW YORK (ITALPRESS) - Trump ci fa o ci è? Quello che vediamo è una strategia lucida di pressione massima, oppure un istinto che cambia umore e direzione e proprio per questo diventa pericoloso e inaffidabile. Partiamo da Davos e dalla svolta sulla Groenlandia. Per giorni Trump ha agitato lo spettro di una guerra commerciale […]
      pillole
    RSS Agenzia di Stampa Italpress – Top News
    • Paolini eliminata al 3° turno agli Australian Open, Jovic agli ottavi
    • Trapani, maxi operazione su riciclaggio e droga, 13 misure cautelari e sequestri
    • Pisilli lancia la Roma in Europa League, battuto 2-0 lo Stoccarda
    • Il Bologna rimonta due gol, pari col Celtic in Europa League
    • Cina, boom nella produzione di cereali nel 2025
    • Schlein “L’Italia non deve partecipare al Board of Peace”
    • Mattarella “Azione dell’Italia inscindibile da quella dell’Unione Europea”
    • Pmi, Federimpreseuropa “Sì al dirigente temporaneo”
    • Cina, a Shanghai record di visitatori nel 2025
    • Migranti, Piantedosi “Con l’OIM modelli innovativi per la gestione dei flussi”
    Recenti

    Radioterapia adattativa con Ia, a Campobasso sperimentazione europea

    23 Gennaio 2026

    Jovanotti fan di Harry Styles, 8 ore di coda con la figlia Teresa a Parigi

    23 Gennaio 2026

    Road to Milano Cortina 2026: la grande attesa per la cerimonia di apertura

    23 Gennaio 2026

    Meloni vede Merz: “Italia e Germania più vicine che mai”

    23 Gennaio 2026
    Primo Piano

    Radioterapia adattativa con Ia, a Campobasso sperimentazione europea

    By Fabrizio Gerolla23 Gennaio 20260 Primo Piano 7 Mins Read

    (Adnkronos) – Il Responsible Research Hospital di Campobasso compie un passo decisivo verso la 'radioterapia…

    Jovanotti fan di Harry Styles, 8 ore di coda con la figlia Teresa a Parigi

    Road to Milano Cortina 2026: la grande attesa per la cerimonia di apertura

    Meloni vede Merz: “Italia e Germania più vicine che mai”

    Lavoro

    DPI e salute sul lavoro: il ruolo delle aziende nella prevenzione attiva

    By Fabrizio Gerolla23 Gennaio 20260 Lavoro 12 Mins Read
    Lavoro

    Assopannelli, allarme su Cbam: aumento costi fino al 12%

    By Fabrizio Gerolla23 Gennaio 20261 Lavoro 3 Mins Read
    Lavoro

    Federmanager, Ia rischia di amplificare discriminazioni genere in selezione personale

    By Fabrizio Gerolla22 Gennaio 20260 Lavoro 5 Mins Read
    Lavoro

    Pensione e ricalcolo dell’assegno, come funziona la neutralizzazione dei contributi?

    By Fabrizio Gerolla22 Gennaio 20260 Lavoro 3 Mins Read
    MERIDIANA NOTIZIE

    Meridiana Notizie è una Testata Giornalistica registrata al Tribunale di Velletri aut. n.10 del 2001

    VMT COMUNICAZIONE SRLS
    Viale Cesare Pavese, 267  – 00144 Roma  P. IVA 16051351001
    Pec: [email protected]

    DIRETTORE
    Massimiliano Tommasi
    Mail: [email protected]

    LA REDAZIONE

    Proprietario e Direttore Responsabile: Massimiliano Tommasi
    Mail : [email protected]

    Direttore Editoriale: Cristina Pantaleoni

    Condirettore: Fabrizio Gerolla
    Mail: [email protected]

    Collaboratori: Massimiliano Gobbi, Massimo Catalucci, Raffaele Natalucci, Lucio Parlavecchio
    Mail: [email protected]

    seguici
    • Facebook
    • Twitter
    • YouTube
    • LinkedIn
    © 2026 Meridiananotizie MDstudiowebagency.
    • Termini e condizioni
    • Cookie Policy (UE)
    • Privacy

    Type above and press Enter to search. Press Esc to cancel.