Se+apri+questi+PDF+%C3%A8+finita%2C+il+malware+ti+blocca+il+PC%3A+riconosci+da+questo+dettaglio+i+file+a+rischio
computerideait
/se-apri-questi-pdf-e-finita-il-malware-ti-blocca-il-pc-riconosci-da-questo-dettaglio-i-file-a-rischio/amp/
Computer

Se apri questi PDF è finita, il malware ti blocca il PC: riconosci da questo dettaglio i file a rischio

Un pericoloso malware si nasconde dentro alcuni PDF. L’apertura dei documenti blocca il PC: come riconoscerli, un dettaglio fa la differenza.

I cybercriminali cercano di causare problemi agli utenti della rete con varie tecniche. Alcune di queste coinvolgono le estensioni file più frequentemente usate come HTML, XLSX e PDF. Difficilmente, però, è possibile trovare un malware che riesca a lavorare contemporaneamente su tutte le estensioni.

Un pericoloso malware si nasconde dentro i file PDF – Foto: D&D PowerWeb Srl – (Computer-Idea.it)

Il mondo tecnologico prosegue la sua incessante corsa e questa coinvolge anche gli hacker, sempre pronti a sviluppare i loro strumenti per provocare serissimi danni agli utenti che navigano ogni giorno. In questo caso si segnala un malware presente nei PDF che blocca immediatamente il computer.

L’agente malevole è denominato Darkgate e causa gravi problemi al dispositivo che apre il file PDF infetto. Per evitare risvolti non affatto positivo bisogna notare un dettaglio specifico che toglie ogni dubbio e farà riconoscere i file a rischio.

Malware Darkgate attacca Windows con PDF: come riconoscere i file a rischio

Il malware Darkgate si è già segnalato diversi mesi fa, ma ora sembra aver cambiato strategia e canali di diffusione. I ricercatori di Forcepoint hanno riportato che questo agente malevole viene diffuso tramite e-mail phishing che hanno al loro interno file con le estensioni citate in precedenza, prendendo di mira gli utenti Windows.

L’elemento da conoscere per non attivare il malware Darkgate – Foto: Canva – (Computer-Idea.it)

Tramite piccole strategie psicologiche e con la presenza di file conosciuti dalle potenziali vittime, le infezioni di questo programma sembrano incrementare velocemente. Secondo quanto evidenziato dagli esperti, nella maggior parte dei casi si assiste ad un’e-mail che contiene un PDF inerente ad una presunta fattura creata tramite la suite Intuit Quickbooks.

All’apertura del file, l’utente clicca sul link che non lo conduce ad un sito esterno ma avvia il download del payload che avvia l’infezione. Il file scaricato è contraddistinto dall’estensione .jar, con modalità simili a quelle che metteva in pratica un altro malware molto noto, ovvero QakBot.

A livello pratico, il file è necessario ai criminali per nascondere uno ZIP che, attivandosi automaticamente, avvia un file curl.exe. Per evitare problemi esistono diversi passaggi che offrono una decisa copertura. È necessario avere un atteggiamento prudente con le comunicazioni in entrata nella posta elettronica. Oltre a prestare grande attenzione è utile anche adottare un antivirus che vada a segnalare file sospetti.

Giovanni Cristiano

Recent Posts

Quando ti siedi sul WC non puoi fare a meno di queste app sul cellulare

Quel minuto tutto tuo, porta chiusa e telefono in mano. Il mondo si allarga nel…

1 mese ago

Questo forse non lo sapevi: la vera storia del logo Apple

Il logo di Apple, riconoscibile in tutto il mondo per la sua semplicità ed eleganza,…

2 mesi ago

Vuoi iniziare a leggere in inglese? Sfrutta questo trucco per avere ebook gratuiti

Se ami leggere libri in inglese potrebbe interessarti un semplice trucco per avere tutti gli…

2 mesi ago

Come collegare iPhone a una stampante

Collegare il proprio iPhone a una stampante wireless attraverso AirPrint è un processo semplice e…

2 mesi ago

Offerte di lavoro truffa su Linkedin? L’IA può aiutarti a smascherarle così

Lo vedi spuntare nel feed: ruolo perfetto, stipendio alto, tempi rapidi. Poi qualcosa stona. Un…

2 mesi ago

Il tuo PC ha rallentato? Ti basta sostituire pochi pezzi per farlo tornare come nuovo

Il desktop che non si carica, il cursore che gira, quel senso di impotenza: capita…

2 mesi ago