Minacce · 2 ore fa

Un falso desktop per paghe apre la strada alla diversione degli stipendi

Allure Security ha trovato installer finti per tre piattaforme payroll e HR statunitensi che non hanno mai avuto un’app desktop. Chi li avvia non ottiene il programma promesso, ma lascia ScreenConnect sul PC che gestisce le paghe, con accesso remoto persistente alla macchina più sensibile del flusso stipendiale.

Il trucco funziona perché la vittima vede un normale installatore Microsoft-finito con successo, mentre in background viene installato un remote access tool configurato per restare invisibile e non supervisionato. Su sistemi usati per avviare i pagamenti, questo basta per trasformare un singolo workstation compromise in un punto da cui deviare o drenare i payroll.

Per chi usa piattaforme payroll, HR o finance solo via browser, il rischio non è un malware rumoroso ma un falso “desktop app” che sfrutta una fiducia plausibile e dà all’attaccante il controllo della postazione che firma i pagamenti. Questa campagna mostra che, in questi ambienti, l’accesso alla macchina di payroll può valere quanto l’accesso alla rete interna.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-25

Editions

Storie correlate