Testata Giornalistica registrata al Tribunale di Modena aut. 20/2017
06 Maggio 2026
Testata Giornalistica reg Trib. MO aut. 20/2017

Cyberattacchi sempre più sofisticati: finte fatture ultra-realistiche in PDF nascondono malware

(Adnkronos) - I cybercriminali stanno affinando le loro tecniche di attacco, rendendo sempre più difficile distinguere le minacce digitali dalle attività legittime. È quanto emerge dall'ultimo Threat Insights Report di HP Wolf Security, che rivela come le tradizionali tecniche di phishing e le strategie "living-off-the-land" (LOTL) stiano evolvendo per aggirare gli strumenti di sicurezza basati sul rilevamento. Le tecniche LOTL, che sfruttano strumenti e funzionalità già presenti nei sistemi operativi, sono ora combinate in modi inediti, rendendo l'individuazione degli attacchi un compito complesso. Il report fornisce un'analisi dettagliata delle campagne di attacco più recenti, basata sui milioni di endpoint monitorati da HP Wolf Security. Tra le scoperte più significative spiccano tre metodi particolarmente ingegnosi.  Il primo metodo è il phishing ultra-realistico che sfrutta finte fatture Adobe Reader. Gli aggressori hanno incorporato un "reverse shell" (uno script che garantisce il controllo del dispositivo) in una piccola immagine SVG, mascherata da un file PDF di Adobe Acrobat Reader estremamente verosimile, completo di barra di caricamento fittizia. Per ostacolare ulteriormente l'analisi, il download del file è stato limitato alle sole regioni di lingua tedesca. Il report ha inoltre scoperto che gli aggressori stanno nascondendo codici maligni all'interno di file immagine. Utilizzando file Microsoft Compiled HTML Help camuffati da documenti di progetto, i cybercriminali hanno occultato un payload XWorm nei pixel dell'immagine. Questo payload viene successivamente estratto per avviare una catena di infezione in più fasi, che include l'uso di PowerShell per cancellare ogni traccia una volta che i file sono stati scaricati ed eseguiti.  "I cybercriminali oggi adottano strategie sempre più sofisticate per mimetizzarsi all'interno delle attività quotidiane degli utenti, sfruttando strumenti legittimi, file dall'aspetto familiare e tecniche invisibili ai controlli tradizionali. Poiché le minacce sono sempre più difficili da intercettare con i soli strumenti di rilevamento tradizionali, è fondamentale adottare un approccio di sicurezza multilivello, capace di isolarle e contenerle prima che possano causare danni reali. In un ambiente digitale sempre più complesso, HP Wolf Security nasce proprio con questo obiettivo: proteggere dispositivi ed endpoint in modo efficace e trasparente, senza interferire con la produttività, aiutando persone e aziende a muoversi in modo sicuro e garantendo continuità operativa" ha dichiarato Giampiero Savorelli, VP e AD HP Italy. Infine, il report ha rilevato una recrudescenza del Lumma Stealer, un malware molto attivo che viene distribuito tramite archivi IMG. Sfruttando le tecniche LOTL, questi allegati riescono a eludere i filtri di sicurezza e a sfruttare i sistemi fidati. Nonostante un'azione delle forze dell'ordine nel maggio 2025, il gruppo criminale ha continuato a operare, registrando nuovi domini e ricostruendo la propria infrastruttura. "Gli aggressori non stanno reinventando la ruota, ma stanno perfezionando le loro tecniche," ha commentato Alex Holland, Principal Threat Researcher di HP Security Lab. "Stiamo assistendo a una combinazione sempre maggiore di strumenti 'living-off-the-land' e all'uso di tipi di file meno evidenti, come le immagini, per eludere il rilevamento. È un approccio semplice, veloce e che spesso passa inosservato proprio perché è così elementare."  Secondo Dr. Ian Pratt, Global Head of Security for Personal Systems di HP Inc., le tecniche LOTL sono particolarmente difficili da contrastare per i team di sicurezza. "Si è bloccati tra l'incudine e il martello: o si limita l'attività, creando attrito per gli utenti, o la si lascia aperta, rischiando che un attaccante si insinui," ha spiegato Pratt. "Anche il miglior sistema di rilevamento può fallire, per questo è essenziale una difesa in profondità che includa il contenimento e l'isolamento delle minacce prima che possano causare danni." I dati del report, che analizza il periodo da aprile a giugno 2025, indicano che almeno il 13% delle minacce identificate da HP Sure Click ha eluso uno o più scanner di email gateway. I file di archivio sono stati il tipo di delivery più diffuso (40%), seguiti da eseguibili e script (35%), con una netta preferenza per i file .rar (26%), suggerendo che gli aggressori sfruttano la fiducia riposta in software comuni come WinRAR per evitare sospetti. ---tecnologiawebinfo@adnkronos.com (Web Info)

Ultime 24h

SulPanaro Expo

RESTO D'ITALIA E MONDO

Rubriche

ITINERARI CURIOSI | La signora della locomotiva e il casello salvato dal tempo
Rubrica - A Crevalcore, lungo il bordo della strada, sorge ancora il Casello 33, come un superstite gentile che resiste al correre degli anni
ITINERARI CURIOSI | La Tagliatella Aurea: il metro di misura del gusto bolognese
Rubrica - É custodita tra le mura di Palazzo della Mercanzia e non è fatta di marmo o tela, ma di uovo e farina
PERSONE | Simona Giovannini e il coraggio di fermarsi: quando il tempo diventa più prezioso del fatturato
La storia - Per diciotto anni ha gestito i sogni degli altri, organizzando viaggi perfetti e curando ogni dettaglio. Ma oggi ha deciso di cambiare rotta
ITINERARI CURIOSI | Sciroppo di Salute: il teatro consigliato dai pediatri
Rubrica - Esistono medicine che non si trovano sugli scaffali, ma dietro un sipario
ITINERARI CURIOSI |Giocattoli antichi e pedal cars: il museo unico a due passi dalla Bassa
Rubrica - Esiste un luogo capace di far tornare bambini, ma con lo stupore consapevole degli adulti
Il caffè delle opportunità: il lato bello della carriera | di Francesca Monari
Rubrica - “Il caffè delle opportunità”: la rubrica che racconta il lavoro come motore di crescita e cambiamento
ITINERARI CURIOSI | Villa Gandini: dove la storia neoclassica diventa casa della cultura
Rubrica - Tra i viali alberati e i celebri ginkgo biloba monumentali del Parco della Resistenza, sorge un raffinato gioiello del Settecento che oggi pulsa di una nuova vita
PERSONE | Elena Polacchini ha lasciato l’ufficio per un impero di fusa e code scodinzolanti
La storia - Coda e Cuore: dalla scrivania alla cura "su misura" per animali. Il pet sitting è la sua rivoluzione
ITINERARI CURIOSI | L’Archivio dei pensieri di Carlo Tassi
Rubrica - Lo trovi a Bondeno, a pochi minuti da Finale Emilia, in una villa che non è più soltanto una casa, ma un vero atelier-museo
ITINERARI CURIOSI | Leila, la Biblioteca degli oggetti
Rubrica - Non scaffali di libri, ma mensole colme di strumenti, utensili e oggetti di uso quotidiano che i cittadini possono prendere in prestito, proprio come si fa con un romanzo o un saggio

La buona notizia

La storia
Progetto P.E.R.A., dentro il laboratorio scuola-impresa: a Ravarino l’orientamento comincia dalle medie
Dopo la presentazione ufficiale, l’approfondimento con le voci dei protagonisti: aziende in classe, didattica del “saper fare” e una visione a lungo termine che coinvolge l’Unione del Sorbara
Arte
Dopo 200 anni a Carpi riemerge un capolavoro nascosto: riapre la Stanza segreta del Vescovo
A Palazzo dei Pio tornano alla luce fregio e soffitto cinquecenteschi dell’epoca di Alberto III. Visite gratuite su prenotazione per scoprire il gioiello appena restaurato.
Punto
Dalla Svizzera all’Emilia-Romagna: al via dal 30 maggio un nuovo collegamento internazionale ferroviario da e per Zurigo
Alla storica tratta ferroviaria Monaco-Rimini si affiancherà da quest’estate anche il collegamento dalla Svizzera che toccherà nove città dell’Emilia-Romagna.

Curiosità

Fico della Mirandola, il caso della pagina satirica arriva in Consiglio comunale
Politica
Fico della Mirandola, il caso della pagina satirica arriva in Consiglio comunale
Interpellanza dei partiti di opposizione per avere "Chiarimenti su una presunta attività investigativa della Polizia Municipale finalizzata all’identificazione di autori di contenuti satirici pubblicati su Facebook"
Cuore che si ferma a scuola, volontari da Soliera volano in Perù: “Mai più una morte per mancanza di soccorsi”
La storia
Cuore che si ferma a scuola, volontari da Soliera volano in Perù: “Mai più una morte per mancanza di soccorsi”
Sei operatori della Croce Blu di Soliera a Cutervo per donare due defibrillatori e formare 120 insegnanti: la missione nasce dopo la tragedia di una ragazza rimasta senza aiuto
Piove sui totem di San Valentino a Mirandola
Ultime notizie
Piove sui totem di San Valentino a Mirandola
Il meteo guasta la bella iniziativa o la rende solo più poetica?
Il museo dove i bambini imparano giocando (e gli adulti tornano piccoli): siamo stati a Explora Roma e non volevamo più uscire
Per i più piccoli
Il museo dove i bambini imparano giocando (e gli adulti tornano piccoli): siamo stati a Explora Roma e non volevamo più uscire
Dalla banca in miniatura alla fontana interattiva, passando per il “learning by doing”: una giornata a Explora si è rivelata un modo sano e intelligente per far divertire i più piccoli. E sì, anche noi grandi ci siamo messi in gioco
L'università di Modena  riapre il suo "tesoro nascosto": ecco la nuova Sala degli Stucchi (e chi ha pagato il conto)
Arte
L'università di Modena riapre il suo "tesoro nascosto": ecco la nuova Sala degli Stucchi (e chi ha pagato il conto)
Dopo anni di attesa, il cuore del Rettorato torna a splendere: svelato il restyling da 40 mila euro che restituisce a Modena un gioiello storico
Un premio ai lettori "fortissimi" della biblioteca di Concordia
La recensione
Un premio ai lettori "fortissimi" della biblioteca di Concordia
Si tratta di appassionati che leggono fino a 200 libri all'anno, e ce n'è di ogni età, grandi e piccoli
Non solo salato: l’Aceto Balsamico di Modena conquista il gelato al salone del dolce SIGEP a Rimini
Il caso
Non solo salato: l’Aceto Balsamico di Modena conquista il gelato al salone del dolce SIGEP a Rimini
Dal cucchiaio al cono loro nero di Modena sorprende tra gelati e dessert d’autore, tra masterclass, giovani talenti e abbinamenti innovativi
Quaranta nuovi alberi per la scuola elementare di San Felice: li piantano i bambini - FOTO E VIDEO
Cultura
Quaranta nuovi alberi per la scuola elementare di San Felice: li piantano i bambini - FOTO E VIDEO
L’iniziativa è stata promossa da Sanfelice 1893 Banca Popolare e l'arrivo della mascotte Felicione ha suscitato grande entusiasmo
A Novi i servizi demografici restano aperti anche in pausa pranzo e in ora serale
Approfondimento
A Novi i servizi demografici restano aperti anche in pausa pranzo e in ora serale
Per soddisfare le esigenze di tutti e garantire una maggiore capacità di risposta alle richieste dei cittadini, è stata avviata nuova fase sperimentale
A Modena nasce via Capri: nuova strada di collegamento in zona Mari
Da sapere
A Modena nasce via Capri: nuova strada di collegamento in zona Mari
Rientra tra le cosiddette denominazioni “orfane”, ovvero già deliberate in passato, in questo caso nel 2008, ma rimaste sospese a causa della mancata realizzazione del Piano particolareggiato dell’area

chiudi