image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Riparare una RTX 5090 costa più che comprarla nuova Riparare una RTX 5090 costa più che comprarla nuova...
Immagine di AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark...

Zip e RAR sono ancora i file preferiti per diffondere malware

La nuova ricerca di cybersicurezza di HP mette in luce le tecniche più usate dagli hacker per aggirare i sistemi di sicurezza delle vittime.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 06/12/2022 alle 16:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

HP ha da poco pubblicato il terzo report trimestrale di HP Wolf Security Threat Insights, una ricerca sulla cybersicurezza che mostra come i file in formato archivio (ad es. RAR e ZIP) siano diventati il modo più comune per distribuire malware.

Il report offre un'analisi degli attacchi informatici condotti nel mondo reale, allo scopo di aiutare le organizzazioni a proteggersi dalle nuove tecniche adottate dagli hacker per eludere i sistemi di rilevamento e violare i sistemi più importanti.

In base ai dati ricavati da milioni di endpoint in cui viene utilizzato il pacchetto HP Wolf Security, dalla ricerca emerge che il 44% del malware in circolazione nel trimestre di riferimento è stato distribuito all'interno di file zippati, un aumento dell'11% rispetto al trimestre precedente, rispetto al 32% relativo ai file distribuiti tramite file di Microsoft Office, come Word, Excel e PowerPoint.

hp-wolf-security-259019.jpg
Esempio di documento Word usato dagli hacker - Photo Credits: HP

Ad esempio, alcune campagne recenti, identificate come QakBot e IceID, hanno visto l'uso di file HTML mirati a reindirizzare gli utenti a strumenti di visualizzazione di documenti online fasulli, camuffati come prodotti Adobe. Alle vittime veniva richiesto di aprire file in formato ZIP e immettere una password per sbloccarne i contenuti. A quel punto, veniva diffuso il malware sui loro PC.

Grazie alla codifica e alla crittografia del file HTML all'interno dell'archivio zippato, risulta difficile rilevare il malware da parte dei sistemi di rilevamento come i gateway e-mail e altri strumenti di sicurezza. Gli hacker, inoltre, si affidano a tecniche di social engineering, creando pagine web credibili e ben realizzate, al fine di ingannare gli utenti e far sì che scarichino e aprano i file malevoli.

HP Wolf Security è uno strumento che consente di aprire gli allegati e-mail, scaricare file e fare clic su link all'interno di micro-macchine virtuali isolate, al fine di proteggere gli utenti dalle minacce online.

Questa tecnologia garantisce una maggiore sicurezza, isolando le minacce che altrimenti eluderebbero i tradizionali sistemi di rilevamento su PC come gli antivirus commerciali. Al momento, secondo l'azienda, i clienti del servizio avrebbero cliccato su oltre 18 miliardi di allegati e-mail, pagine web e file di download senza innescare violazioni.

Per maggiori informazioni, potete visitare le soluzioni di sicurezza per gli endpoint di HP.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Hardware

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Di Andrea Maiellano
Riparare una RTX 5090 costa più che comprarla nuova
3

Hardware

Riparare una RTX 5090 costa più che comprarla nuova

Di Andrea Maiellano
Aspetti Gemini su Google Home? Controlla le tue notifiche
1

Hardware

Aspetti Gemini su Google Home? Controlla le tue notifiche

Di Andrea Maiellano
Continua la "fuga da Apple", un'altra figura storica vuole lasciare
1

Hardware

Continua la "fuga da Apple", un'altra figura storica vuole lasciare

Di Andrea Maiellano
Meta continua la sua corsa all'IA acquisendo una nuova startup

Hardware

Meta continua la sua corsa all'IA acquisendo una nuova startup

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.