Close Menu
Meridiana Notizie
    Facebook X (Twitter) Instagram
    News
    • H2IT presenta alla camera l’Italian Hydrogen Summit
    • Titolo Ariccia, Encomio “Empatia Donna” , l’evento all Ospedale dei Castelli . Ideato dal giornalista Luciano Sciurba e Amministrazione Comunale.
    • Violenza donne, Confeuro: “Impegno contro abusi da combattere ogni giorno”
    • Educazione finanziaria. A Verona Fondo Fon.Te. presenta il workshop “Comincia oggi a essere previdente”
    • Violenza donne, Tiso(Accademia IC): “Crisi climatica, diritti riproduttivi sotto attacco”
    • Giornata eliminazione violenza donne. Paolo Capone, Leader UGL: “Mettere in atto misure concrete per incentivare l’occupazione femminile”
    • Puglia, Roberto Marti: “Risultato straordinario per la Lega oltre l’8% e 4 seggi confermati”
    • Libero Quotidiano presenta “Energie nuove. Investimenti, reti, relazioni”
    Facebook X (Twitter) Instagram YouTube RSS Tumblr LinkedIn
    Meridiana NotizieMeridiana Notizie
    VMT comunicazione S.R.L.S.
    • Cronaca
      • Segnalate dalla Redazione
        • Speciali Meridiana Notizie
      • Turismo
        • Viaggi ed escursioni
      • Ambiente
        • Agricoltura
        • Animali
        • Clima
        • Ecologia
      • Cultura
        • Arte
        • Cucina
        • Feste & Sagre
        • Libri
        • Scuola e Istruzione
      • Eventi
      • Innovazione & tecnologia
      • Lavoro
      • Pubblicità
    • Italia
    • Mondo
    • Economia
    • Politica
      • Città Metropolitana di Roma
      • Governo
      • Parlamento Europeo
      • Politica economica
      • Politica estera
      • Regione Lazio
      • Roma Capitale
    • Sanità
      • Benessere
      • Salute
      • Sociale
    • Sport
      • Calcio
        • A.S. Roma
        • S.S Lazio
      • Basket
      • volley
      • Motori
      • Tennis
    • Spettacolo
      • Cinema
      • Gossip
      • Moda & bellezza
      • Musica
      • Teatro
      • Tv
    • Territorio
      • Roma
      • Litorale
      • Castelli Romani
      • Provincia di Roma
      • Provincia di Frosinone
      • Provincia di Latina
      • Provincia di Rieti
      • Provincia di Viterbo
    Meridiana Notizie
    Home » Cyberattacchi sempre più sofisticati: finte fatture ultra-realistiche in PDF nascondono malware
    Innovazione & tecnologia

    Cyberattacchi sempre più sofisticati: finte fatture ultra-realistiche in PDF nascondono malware

    Fabrizio GerollaBy Fabrizio Gerolla23 Settembre 2025Nessun commento0 Views
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Follow Us
    Google News Flipboard
    Share
    Facebook Twitter LinkedIn Pinterest Email Tumblr Telegram WhatsApp Copy Link

    (Adnkronos) – I cybercriminali stanno affinando le loro tecniche di attacco, rendendo sempre più difficile distinguere le minacce digitali dalle attività legittime. È quanto emerge dall'ultimo Threat Insights Report di HP Wolf Security, che rivela come le tradizionali tecniche di phishing e le strategie "living-off-the-land" (LOTL) stiano evolvendo per aggirare gli strumenti di sicurezza basati sul rilevamento. Le tecniche LOTL, che sfruttano strumenti e funzionalità già presenti nei sistemi operativi, sono ora combinate in modi inediti, rendendo l'individuazione degli attacchi un compito complesso. Il report fornisce un'analisi dettagliata delle campagne di attacco più recenti, basata sui milioni di endpoint monitorati da HP Wolf Security. Tra le scoperte più significative spiccano tre metodi particolarmente ingegnosi. 
    Il primo metodo è il phishing ultra-realistico che sfrutta finte fatture Adobe Reader. Gli aggressori hanno incorporato un "reverse shell" (uno script che garantisce il controllo del dispositivo) in una piccola immagine SVG, mascherata da un file PDF di Adobe Acrobat Reader estremamente verosimile, completo di barra di caricamento fittizia. Per ostacolare ulteriormente l'analisi, il download del file è stato limitato alle sole regioni di lingua tedesca. Il report ha inoltre scoperto che gli aggressori stanno nascondendo codici maligni all'interno di file immagine. Utilizzando file Microsoft Compiled HTML Help camuffati da documenti di progetto, i cybercriminali hanno occultato un payload XWorm nei pixel dell'immagine. Questo payload viene successivamente estratto per avviare una catena di infezione in più fasi, che include l'uso di PowerShell per cancellare ogni traccia una volta che i file sono stati scaricati ed eseguiti.  "I cybercriminali oggi adottano strategie sempre più sofisticate per mimetizzarsi all'interno delle attività quotidiane degli utenti, sfruttando strumenti legittimi, file dall'aspetto familiare e tecniche invisibili ai controlli tradizionali. Poiché le minacce sono sempre più difficili da intercettare con i soli strumenti di rilevamento tradizionali, è fondamentale adottare un approccio di sicurezza multilivello, capace di isolarle e contenerle prima che possano causare danni reali. In un ambiente digitale sempre più complesso, HP Wolf Security nasce proprio con questo obiettivo: proteggere dispositivi ed endpoint in modo efficace e trasparente, senza interferire con la produttività, aiutando persone e aziende a muoversi in modo sicuro e garantendo continuità operativa" ha dichiarato Giampiero Savorelli, VP e AD HP Italy. Infine, il report ha rilevato una recrudescenza del Lumma Stealer, un malware molto attivo che viene distribuito tramite archivi IMG. Sfruttando le tecniche LOTL, questi allegati riescono a eludere i filtri di sicurezza e a sfruttare i sistemi fidati. Nonostante un'azione delle forze dell'ordine nel maggio 2025, il gruppo criminale ha continuato a operare, registrando nuovi domini e ricostruendo la propria infrastruttura. "Gli aggressori non stanno reinventando la ruota, ma stanno perfezionando le loro tecniche," ha commentato Alex Holland, Principal Threat Researcher di HP Security Lab. "Stiamo assistendo a una combinazione sempre maggiore di strumenti 'living-off-the-land' e all'uso di tipi di file meno evidenti, come le immagini, per eludere il rilevamento. È un approccio semplice, veloce e che spesso passa inosservato proprio perché è così elementare." 
    Secondo Dr. Ian Pratt, Global Head of Security for Personal Systems di HP Inc., le tecniche LOTL sono particolarmente difficili da contrastare per i team di sicurezza. "Si è bloccati tra l'incudine e il martello: o si limita l'attività, creando attrito per gli utenti, o la si lascia aperta, rischiando che un attaccante si insinui," ha spiegato Pratt. "Anche il miglior sistema di rilevamento può fallire, per questo è essenziale una difesa in profondità che includa il contenimento e l'isolamento delle minacce prima che possano causare danni." I dati del report, che analizza il periodo da aprile a giugno 2025, indicano che almeno il 13% delle minacce identificate da HP Sure Click ha eluso uno o più scanner di email gateway. I file di archivio sono stati il tipo di delivery più diffuso (40%), seguiti da eseguibili e script (35%), con una netta preferenza per i file .rar (26%), suggerendo che gli aggressori sfruttano la fiducia riposta in software comuni come WinRAR per evitare sospetti. —[email protected] (Web Info)

    adnkronos tecnologia
    Follow on Google News Follow on Flipboard Follow on WhatsApp
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email WhatsApp Copy Link
    Fabrizio Gerolla

    Related Posts

    Libero Quotidiano presenta “Energie nuove. Investimenti, reti, relazioni”

    25 Novembre 2025

    Rapporto DEKRA sulla Sicurezza Stradale 2025: fattore umano e IA decisivi per gli obiettivi della ‘Vision Zero’

    21 Novembre 2025

    FS Italiane e Microsoft per la trasformazione digitale della mobilità

    20 Novembre 2025
    Segnalate dalla Redazione
    Ariccia

    Titolo Ariccia, Encomio “Empatia Donna” , l’evento all Ospedale dei Castelli . Ideato dal giornalista Luciano Sciurba e Amministrazione Comunale.

    By marco25 Novembre 20253 Ariccia 3 Mins Read

    Ariccia, si è tenuta questa mattina la prima edizione dell’iniziativa Encomio “Empatia Donna” , l’evento…

    Violenza donne, Confeuro: “Impegno contro abusi da combattere ogni giorno”

    25 Novembre 2025

    Educazione finanziaria. A Verona Fondo Fon.Te. presenta il workshop “Comincia oggi a essere previdente”

    25 Novembre 2025

    Violenza donne, Tiso(Accademia IC): “Crisi climatica, diritti riproduttivi sotto attacco”

    25 Novembre 2025
    RSS VIDEO
    • Tg Economia - 25/11/2025 25 Novembre 2025
      ROMA (ITALPRESS) - In questa edizione: - Metalmeccanici, c'è l'accordo sul rinnovo del contratto - Incentivi al trasporto marittimo, aperto il bando Sea Modal Shift - Il Centro Italia tra radici e innovazione al Forum dei Territori di UniCredit - Le quotazioni dell'oro continuano a salire abr/gtr
      pillole
    • Tg Sport - 25/11/2025 25 Novembre 2025
      ROMA (ITALPRESS) - In questa edizione: - Il Como passeggia a Torino, pari tra Pisa e Sassuolo - Serie A, l’equilibrio che rende il campionato bellissimo - Messina si dimette a Milano, ma resterà in società - Mondiale F1, un finale che promette grande spettacolo - World Boxing Congress, Golovkin nuovo presidente: ok a nuove […]
      pillole
    • Metalmeccanici, c'è l'accordo sul rinnovo del contratto 25 Novembre 2025
      ROMA (ITALPRESS) - Fumata bianca per il contratto dei metalmeccanici. Federmeccanica e Assistal hanno firmato con i sindacati di categoria l'ipotesi di accordo per il rinnovo che copre il periodo da gennaio 2025 a giugno 2028. Sul fronte salariale, l'aumento complessivo è di 205 euro per tutta la durata del contratto: 177 euro distribuiti sui […]
      pillole
    • Incentivi al trasporto marittimo, aperto il bando Sea Modal Shift 25 Novembre 2025
      ROMA (ITALPRESS) - Sono aperti i termini per richiedere gli incentivi del programma Sea Modal Shift, l'iniziativa del Ministero delle Infrastrutture e dei Trasporti dedicata al trasporto combinato strada-mare. Il programma punta a rendere la logistica delle merci più sostenibile, favorendo il ricorso ai collegamenti marittimi a corto raggio. L'obiettivo è duplice: da un lato […]
      pillole
    RSS Agenzia di Stampa Italpress – Top News
    • Partenza record per Atp Finals 2026, venduti oltre 31.000 biglietti in 8 ore
    • Mattarella “Le Province sono parte della vita democratica della Repubblica”
    • Intesa tra Jti e Ministero dell’Agricoltura per la filiera tabacchicola
    • Enpaia chiude il 2024 con un avanzo di oltre 22 milioni
    • Booking.com: gli italiani scelgono la casa vacanza in soli 10 secondi
    • Schlein “Destra non imbattibile, partita delle politiche è apertissima”
    • Violenza di genere, da Verisure protezione grazie a formazione specializzata
    • Tesla, sistema guida autonoma salva automobilista USA da scontro frontale notturno
    • Forum Economie UniCredit, le sfide della filiera logistica e trasporti in Sicilia
    • Sport invernali, i consigli per prevenire e gestire i piccoli traumi
    Recenti

    H2IT presenta alla camera l’Italian Hydrogen Summit

    25 Novembre 2025

    Titolo Ariccia, Encomio “Empatia Donna” , l’evento all Ospedale dei Castelli . Ideato dal giornalista Luciano Sciurba e Amministrazione Comunale.

    25 Novembre 2025

    Violenza donne, Confeuro: “Impegno contro abusi da combattere ogni giorno”

    25 Novembre 2025

    Educazione finanziaria. A Verona Fondo Fon.Te. presenta il workshop “Comincia oggi a essere previdente”

    25 Novembre 2025
    Lavoro

    H2IT presenta alla camera l’Italian Hydrogen Summit

    By admin25 Novembre 20251 Lavoro 2 Mins Read

    (Meridiana Notizie) Mercoledì 26 novembre 2025, alle ore 15.00, presso la Sala della Regina della Camera dei…

    Titolo Ariccia, Encomio “Empatia Donna” , l’evento all Ospedale dei Castelli . Ideato dal giornalista Luciano Sciurba e Amministrazione Comunale.

    Violenza donne, Confeuro: “Impegno contro abusi da combattere ogni giorno”

    Educazione finanziaria. A Verona Fondo Fon.Te. presenta il workshop “Comincia oggi a essere previdente”

    Lavoro

    H2IT presenta alla camera l’Italian Hydrogen Summit

    By admin25 Novembre 20251 Lavoro 2 Mins Read
    Lavoro

    Eurostat, Paolo Capone, Leader UGL: “La povertà si sconfigge con il lavoro, non con l’assistenzialismo”

    By admin24 Novembre 20254 Lavoro 2 Mins Read
    Cronaca

    LAZIO, FOLGORI (FEOLI): BENE LA ZLS, MA GOVERNO SI ATTIVI PER ISTITUIRE LA ZES E NON DELUDA LE ATTESE DELLE IMPRESE

    By marco24 Novembre 202567 Cronaca 2 Mins Read
    Lavoro

    Previdenza, Ricotti (Patronato Acli): “Serve vero pacchetto flessibilità e pensione minima”

    By Fabrizio Gerolla20 Novembre 20251 Lavoro 2 Mins Read
    MERIDIANA NOTIZIE

    Meridiana Notizie è una Testata Giornalistica registrata al Tribunale di Velletri aut. n.10 del 2001

    VMT COMUNICAZIONE SRLS
    Viale Cesare Pavese, 267  – 00144 Roma  P. IVA 16051351001
    Pec: [email protected]

    DIRETTORE
    Massimiliano Tommasi
    Mail: [email protected]

    LA REDAZIONE

    Proprietario e Direttore Responsabile: Massimiliano Tommasi
    Mail : [email protected]

    Direttore Editoriale: Cristina Pantaleoni

    Condirettore: Fabrizio Gerolla
    Mail: [email protected]

    Collaboratori: Massimiliano Gobbi, Massimo Catalucci, Raffaele Natalucci, Lucio Parlavecchio
    Mail: [email protected]

    seguici
    • Facebook
    • Twitter
    • YouTube
    • LinkedIn
    © 2025 Meridiananotizie MDstudiowebagency.
    • Termini e condizioni
    • Cookie Policy (UE)
    • Privacy

    Type above and press Enter to search. Press Esc to cancel.