image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entramb...
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$ Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$...

Hacker nascondono malware in file ZIP multipli, ecco come riconoscerli

Malware si nasconde più a fondo nei file ZIP delle email di phishing, aumentando il rischio di infezioni e attacchi informatici mirati.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Serena

a cura di Giulia Serena

Editor

Pubblicato il 13/11/2024 alle 10:55

Un nuovo metodo di attacco informatico sfrutta i file ZIP concatenati per nascondere malware e aggirare i software antivirus. La tecnica, scoperta da ricercatori di sicurezza, combina più archivi ZIP inserendo il codice malevolo in uno di quelli interni, rendendo più difficile il rilevamento.

La peculiarità di questo attacco risiede nel diverso comportamento dei principali programmi di compressione file - 7zip, WinRAR e Windows File Explorer - nell'aprire archivi concatenati. Ciò influenza direttamente la capacità di individuare il malware nascosto.

Gli archivi ZIP concatenati contengono più directory centrali, anziché una sola come nei file ZIP standard. I vari software di compressione gestiscono queste directory in modi differenti:

  • 7zip mostra solo la prima directory
  • WinRAR visualizza la seconda
  • Windows File Explorer non apre affatto i file ZIP concatenati (ma apre la seconda directory se rinominati in .RAR)

Foto di B_A da Pixabay hacker silhouette hack hackerare - Image

Inserendo il malware nella seconda directory, gli utenti che utilizzano 7zip non lo vedranno, mentre sarà visibile con WinRAR o File Explorer. Ciò permette agli attaccanti di prendere di mira utenti meno esperti, più propensi a usare questi ultimi programmi.

Questa tecnica rappresenta una seria minaccia, in quanto permette di distribuire malware come ransomware e trojan bancari eludendo i controlli di sicurezza. Gli esperti sottolineano che, nonostante l'importanza del software antivirus, la prima linea di difesa rimane la capacità dell'utente di identificare file sospetti.

Non è la prima volta che le caratteristiche dei software di compressione vengono sfruttate per attacchi malevoli: un precedente esempio è il "Zip Bomb", un archivio di soli 46 MB che una volta decompresso generava 4,5 petabyte di dati, potenzialmente mandando in crash il sistema.

Il consiglio è, quindi, di prestare massima attenzione nell'aprire allegati di email sospette e di mantenere sempre aggiornati i software di sicurezza per contrastare queste nuove minacce in continua evoluzione (qui trovate i nostri suggerimenti per i migliori antivirus sul mercato).

È interessante notare come la compressione dei file, nata per ottimizzare lo spazio di archiviazione, sia diventata uno strumento nelle mani dei cybercriminali: il formato ZIP, sviluppato nel 1989 da Phil Katz, non fu inizialmente concepito per scopi malevoli, ma la sua flessibilità ha permesso usi imprevisti.

Fonte dell'articolo: www.tomshardware.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram
Live

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Galaxy S27 Ultra segnerà la fine di un'era
  • #3
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #4
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
  • #5
    5 settori che devono preoccuparsi per l'impatto dell'AI
  • #6
    Studiare programmazione è peggio che tatuarsi in faccia, secondo un esperto
Articolo 1 di 5
Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Der8auer ha deciso di operare su una RTX 5090, modificandola per superare l prestazini di una RTX Pro 6000 e il risultato è sorprendente.
Immagine di Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
Leggi questo articolo
Articolo 2 di 5
Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
Scheda grafica da gaming in crisi d'identità: prestazioni incerte e posizionamento confuso sul mercato delle GPU dedicate al videogioco.
Immagine di Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
6
Leggi questo articolo
Articolo 3 di 5
MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
Un colosso che ridefinisce i confini dei laptop gaming, spingendoli sempre più vicini ai sistemi desktop.. non solo per le prestazioni.
Immagine di MSI Raider 18 HX AI 2025, potenza estrema per chi può rinunciare alla portabilità | Test & Recensione
3
Leggi questo articolo
Articolo 4 di 5
Questa storia su ChatGPT dovrebbe farci preoccupare seriamente
ChatGPT ha alimentato illusioni pericolose per mantenere gli utenti coinvolti, con conseguenze sempre più gravi per la sicurezza delle persone.
Immagine di Questa storia su ChatGPT dovrebbe farci preoccupare seriamente
4
Leggi questo articolo
Articolo 5 di 5
Condivide torrent, finisce in carcere 5 anni: 10.000€ di multa non bastano
Condannato a 5 anni di carcere l'amministratore di un sito torrent chiuso 10 anni fa: dovrà pagare 10.000 euro di multa e 1.800 euro di spese processuali.
Immagine di Condivide torrent, finisce in carcere 5 anni: 10.000€ di multa non bastano
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.