login LOGIN
CHIUDI chiudi
Il mio profilo

mostra
Hai dimenticato la password?
Inserisci l'indirizzo email di registrazione per reimpostare la password.
Segui le istruzioni che ti abbiamo inviato per posta elettronica.

Cos'è TamperedChef e come difendersi dal malware nei falsi editor PDF

Ascolta l'articolo

TamperedChef si diffonde tramite falsi editor PDF pubblicizzati online e ruba credenziali su Windows. Ecco come funziona il malware e come proteggersi

malware su pc con editor pdf Shutterstock

In Breve (TL;DR)

  • TamperedChef è un malware per Windows diffuso tramite falsi editor PDF pubblicizzati con annunci online e campagne di malvertising.
  • Il programma si installa in modo silenzioso, rimane inattivo per settimane e poi ruba password, cookie e dati salvati nei browser.
  • Per difendersi è fondamentale scaricare software solo da siti ufficiali, non salvare credenziali nei browser e mantenere antivirus e sistema aggiornati.

Una campagna di malvertising sta diffondendo un nuovo malware chiamato TamperedChef, nascosto in un falso editor PDF promosso tramite annunci sponsorizzati sui motori di ricerca. La minaccia, analizzata dai ricercatori di sicurezza, è attiva da giugno 2025 e ha già colpito centinaia di sistemi Windows in diversi Paesi europei.

Il software usato come esca si chiama AppSuite PDF Editor: si presenta come uno strumento gratuito per modificare documenti PDF, ma in realtà installa in modo silenzioso un infostealer, cioè un programma progettato per rubare password e dati sensibili memorizzati sul computer.

Il meccanismo è semplice: l’utente cerca online un manuale o un editor PDF, clicca su un risultato sponsorizzato e viene reindirizzato a un sito che imita un servizio legittimo. Una volta scaricato il file di installazione, il malware si attiva in background.

Cos’è TamperedChef e come funziona

TamperedChef è un malware per Windows distribuito attraverso annunci pubblicitari ingannevoli su Google e Bing. Dopo il download del file denominato AppSuite-PDF.msi, l’installer rilascia componenti nascosti nel sistema, modifica il registro di Windows e crea attività pianificate per garantirsi la persistenza anche dopo il riavvio.

Una delle caratteristiche più insidiose è il periodo di “dormienza”: il malware può restare inattivo per circa 56 giorni prima di attivare le funzioni di furto dati. Quando entra in azione, TamperedChef è in grado di:

  • Terminare i browser aperti.
  • Estrarre password, cookie e dati di compilazione automatica.
  • Comunicare con server remoti per inviare le informazioni raccolte.
  • Scaricare ulteriori componenti malevoli, trasformando il dispositivo in una backdoor.

Secondo le analisi, il software ha utilizzato anche certificati di firma digitale validi (poi revocati) per apparire affidabile e superare i controlli di sicurezza di Windows.

Come difendersi dal malware nei falsi editor PDF

Il vettore principale dell’attacco è il malvertising, cioè la pubblicità online usata per distribuire software infetto. Per questo motivo la prima difesa è prestare attenzione ai link sponsorizzati.

Per ridurre il rischio è consigliabile:

  • Scaricare programmi solo dai siti ufficiali dei produttori: evitare download provenienti da banner pubblicitari o da domini poco noti.
  • Non salvare password importanti nei browser: gli infostealer puntano proprio ai dati memorizzati localmente.
  • Utilizzare un password manager con autenticazione a due fattori.
  • Mantenere Windows e l’antivirus aggiornati.

In caso di sospetta infezione è opportuno eseguire una scansione completa del sistema, cambiare immediatamente tutte le password e attivare l’autenticazione a due fattori sugli account principali. Se il malware si è infiltrato nel dispositivo, potrebbe essere necessario valutare una reinstallazione del sistema operativo.

TamperedChef dimostra come anche un semplice editor PDF gratuito possa diventare un veicolo per il furto di credenziali. Quando si scarica un software, soprattutto tramite annunci online, la prudenza resta la prima forma di difesa.

Per saperne di più: Sicurezza informatica, quali sono le minacce e come riconoscerle

I Pdf hanno i virus? come riconoscerli e come difendersi

Cosa c’è da sapere sui virus e i malware che attaccano dispositivi attraverso i file PDF e le soluzioni di sicurezza informatica per difendersi efficacemente

Domande frequenti (FAQ)

  • Cos'è TamperedChef e come funziona?
    TamperedChef è un malware per Windows distribuito tramite annunci pubblicitari ingannevoli. Una volta scaricato, si attiva nel sistema rubando password e dati sensibili.
  • Cosa ruba TamperedChef?
    Password salvate nei browser, cookie di sessione, dati di compilazione automatica e altre informazioni sensibili.
  • Cosa fare se si è installato il software sospetto?
    Eseguire una scansione antivirus completa, cambiare tutte le password e attivare l’autenticazione a due fattori sugli account principali.
A cura di Cultur-e
Addestramento IA non consentito: É assolutamente vietato l’utilizzo del contenuto di questa pubblicazione, in qualsiasi forma o modalità, per addestrare sistemi e piattaforme di intelligenza artificiale generativa. I contenuti sono coperti da copyright.
Fda
L'IA nel mondo del lavoro
Intelligenza artificiale e lavoro
L'IA nel mondo del lavoro
Fda gratis svg
Impatti, sfide e opportunità
Iscriviti al corso gratuito

Iscriviti
all'area personale

Per ricevere Newsletter, scaricare eBook, creare playlist vocali e accedere ai corsi della Fastweb Digital Academy a te dedicati.