{"id":21519,"date":"2026-05-06T08:02:09","date_gmt":"2026-05-06T08:02:09","guid":{"rendered":"https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/"},"modified":"2026-05-22T08:59:08","modified_gmt":"2026-05-22T08:59:08","slug":"backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi","status":"publish","type":"news","link":"https:\/\/shm.studio\/en\/news\/backdoor-daemon-tools-kaspersky-chinese-pmi\/","title":{"rendered":"Backdoor in Daemon Tools: Thousands of Windows PCs Infected"},"content":{"rendered":"<h2>La dinamica dell&#8217;attacco: come una backdoor entra in azienda<\/h2>\n<p>Il 5 maggio 2026, i ricercatori di Kaspersky hanno pubblicato un&#8217;analisi tecnica che ha immediatamente attirato l&#8217;attenzione della comunit\u00e0 della sicurezza informatica. Secondo quanto riportato da <a href='https:\/\/techcrunch.com\/2026\/05\/05\/kaspersky-suspects-chinese-hackers-planted-a-backdoor-into-daemon-tools-in-widespread-attack\/' target='_blank' rel='noopener noreferrer'>TechCrunch<\/a>, il vettore di attacco \u00e8 Daemon Tools, software ampiamente diffuso in ambito Windows per la gestione di immagini disco in formato ISO e simili.<\/p>\n<p>In particolare, gli attaccanti avrebbero distribuito versioni modificate del programma attraverso canali non ufficiali. Gli utenti che hanno scaricato e installato queste versioni hanno inconsapevolmente aperto una porta d&#8217;accesso remota ai propri sistemi. Pertanto, il danno non \u00e8 legato a una vulnerabilit\u00e0 del software originale, bens\u00ec alla sostituzione dell&#8217;installer con una copia compromessa.<\/p>\n<p>Kaspersky stima migliaia di tentativi di infezione e almeno dodici compromissioni confermate. Tuttavia, il numero reale potrebbe essere significativamente pi\u00f9 elevato, considerando che molte PMI non dispongono di strumenti di rilevamento avanzati.<\/p>\n<h2>Chi c&#8217;\u00e8 dietro: l&#8217;ipotesi degli hacker cinesi<\/h2>\n<p>I ricercatori di Kaspersky attribuiscono l&#8217;operazione a un gruppo di minacce presumibilmente legato alla Cina. Tuttavia, l&#8217;attribuzione in ambito cyber rimane sempre un&#8217;operazione complessa. Infatti, gli indicatori tecnici \u2014 tra cui l&#8217;infrastruttura di comando e controllo e le tecniche di offuscamento \u2014 sono coerenti con campagne gi\u00e0 documentate in passato da altri vendor di sicurezza.<\/p>\n<p>According to <a href='https:\/\/www.gartner.com\/en\/information-technology\/insights\/cybersecurity' target='_blank' rel='noopener noreferrer'>Gartner Cybersecurity Insights<\/a>, gli attacchi alla supply chain del software sono in crescita costante. Di conseguenza, non sorprende che un software popolare come Daemon Tools sia diventato un vettore strategico. Analogamente, episodi simili hanno gi\u00e0 coinvolto in passato strumenti come CCleaner e SolarWinds.<\/p>\n<p>Oltre a questo, la scelta di Daemon Tools non \u00e8 casuale. Il software \u00e8 particolarmente diffuso in contesti aziendali medio-piccoli, spesso privi di policy rigide sulla gestione delle installazioni. Dunque, il profilo delle vittime potenziali coincide esattamente con quello delle PMI italiane.<\/p>\n<h2>Immediate impact on Italian SMEs with Windows machine fleets<\/h2>\n<p>Italian small and medium-sized businesses represent a significant share of Windows users in Europe. In many cases, internal IT departments are small or absent. For this reason, software management often occurs informally, with downloads from unverified sources.<\/p>\n<p>Quindi, il rischio concreto per una PMI \u00e8 duplice. Prima di tutto, c&#8217;\u00e8 il rischio di esfiltrazione di dati sensibili \u2014 credenziali, dati di clienti, informazioni finanziarie \u2014 attraverso la backdoor installata. In seguito, una volta compromesso un endpoint, l&#8217;attaccante pu\u00f2 muoversi lateralmente all&#8217;interno della rete aziendale, raggiungendo sistemi critici.<\/p>\n<p>We of <a href='https:\/\/shm.studio\/en\/'>SHM Studio<\/a> lavoriamo quotidianamente con PMI che gestiscono dati di clienti B2B e retail. Pertanto, comprendiamo bene quanto un singolo endpoint compromesso possa diventare il punto d&#8217;ingresso per una violazione di portata ben pi\u00f9 ampia. La <a href='https:\/\/shm.studio\/en\/servizi\/digital-marketing\/'>digital strategy<\/a> di un&#8217;azienda non pu\u00f2 prescindere da un presidio minimo di sicurezza informatica.<\/p>\n<h2>What to do now: priority actions in the next 48 hours<\/h2>\n<p>Faced with an active and documented threat, the response must be swift and methodical. Here are the priority actions that every IT manager or SME owner should initiate immediately.<\/p>\n<ul>\n<li><strong>Installation Census<\/strong> Check all company devices for the presence of Daemon Tools. Verify the installed version and the hash of the executable file against the official ones.<\/li>\n<li><strong>Preventive isolation<\/strong> qualsiasi macchina con installazioni di origine dubbia va isolata dalla rete aziendale fino a completamento dell&#8217;analisi.<\/li>\n<li><strong>Scan with updated tools:<\/strong> eseguire una scansione completa con soluzioni EDR o antivirus aggiornati alle definizioni pi\u00f9 recenti. Kaspersky ha gi\u00e0 rilasciato firme specifiche per questa minaccia.<\/li>\n<li><strong>Download Policy Review:<\/strong> introdurre o rafforzare le policy aziendali sull&#8217;installazione di software, limitando i download ai soli canali ufficiali e verificati.<\/li>\n<li><strong>Notify the DPO:<\/strong> se i sistemi compromessi trattano dati personali, valutare l&#8217;obbligo di notifica al Garante Privacy entro 72 ore, come previsto dal GDPR.<\/li>\n<\/ul>\n<p>Inoltre, \u00e8 consigliabile consultare il <a href='https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog' target='_blank' rel='noopener noreferrer'>catalogo CISA delle vulnerabilit\u00e0 sfruttate attivamente<\/a> for real-time updates on this and other related threats.<\/p>\n<h2>Il cantiere ancora aperto: supply chain security come priorit\u00e0 strutturale<\/h2>\n<p>Questo incidente non \u00e8 un episodio isolato. Al contrario, si inserisce in una tendenza consolidata che vede gli attaccanti prendere di mira la catena di distribuzione del software piuttosto che i sistemi target direttamente. Secondo ricerche recenti di McKinsey, le organizzazioni che investono in controlli sulla supply chain del software riducono significativamente la superficie di attacco esposta.<\/p>\n<p>Tuttavia, per molte PMI italiane la supply chain security rimane un concetto astratto. Infatti, la priorit\u00e0 operativa quotidiana lascia poco spazio alla pianificazione strategica della sicurezza. Eppure, come dimostra il caso Daemon Tools, anche un software di utilit\u00e0 apparentemente banale pu\u00f2 diventare un vettore critico.<\/p>\n<p>For this reason, the <a href='https:\/\/shm.studio\/en\/servizi\/ai\/'>AI and automation consulting<\/a> che SHM Studio offre alle PMI include sempre una valutazione del rischio digitale complessivo. Integrare la sicurezza nei processi di digitalizzazione non \u00e8 un costo aggiuntivo: \u00e8 una condizione necessaria per la continuit\u00e0 operativa. Analogamente, la scelta degli strumenti digitali \u2014 dai <a href='https:\/\/shm.studio\/en\/servizi\/web\/'>web systems<\/a> alle piattaforme di marketing \u2014 deve tenere conto dei requisiti di sicurezza fin dalla fase di progettazione.<\/p>\n<h2>Outlook: What awaits us in the coming months<\/h2>\n<p>La campagna documentata da Kaspersky potrebbe non essere conclusa. Pertanto, nelle prossime settimane \u00e8 probabile che emergano nuovi indicatori di compromissione e ulteriori vittime. Inoltre, \u00e8 ragionevole attendersi che altri software di utilit\u00e0 Windows \u2014 con base utenti ampia e controlli di distribuzione limitati \u2014 vengano presi di mira con tecniche simili.<\/p>\n<p>In questo scenario, le PMI italiane che operano nel B2B e nel retail devono accelerare la transizione verso modelli di gestione IT pi\u00f9 strutturati. Ci\u00f2 non significa necessariamente dotarsi di un SOC interno. Significa, invece, adottare pratiche minime di igiene digitale: gestione centralizzata degli aggiornamenti, controllo degli accessi privilegiati, formazione periodica del personale.<\/p>\n<p>Infine, chi gestisce campagne digitali \u2014 su <a href='https:\/\/shm.studio\/en\/servizi\/digital-marketing\/google-ads-campaigns\/'>Google Ads<\/a>, you <a href='https:\/\/shm.studio\/en\/servizi\/digital-marketing\/linkedin-campaigns\/'>LinkedIn<\/a> o attraverso attivit\u00e0 di <a href='https:\/\/shm.studio\/en\/servizi\/seo\/'>SEO<\/a> \u2014 deve considerare che un sistema compromesso pu\u00f2 invalidare mesi di lavoro. I dati di analytics, le credenziali delle piattaforme pubblicitarie e i contenuti del <a href='https:\/\/shm.studio\/en\/blog\/'>corporate blog<\/a> sono tutti asset esposti in caso di breach. Dunque, la sicurezza informatica non \u00e8 una questione esclusivamente tecnica: \u00e8 una componente del <a href='https:\/\/shm.studio\/en\/servizi\/digital-marketing\/'>digital marketing<\/a> e della reputazione online. Per approfondire o richiedere una valutazione, \u00e8 possibile <a href='https:\/\/shm.studio\/en\/contacts\/'>Contact the SHM Studio team<\/a>. The <a href='https:\/\/shm.studio\/en\/servizi\/seo\/copywriting\/'>Strategic copywriting<\/a> e la presenza digitale di un&#8217;azienda valgono tanto quanto la sicurezza dei sistemi che li ospitano.<\/p>","protected":false},"excerpt":{"rendered":"<p>Kaspersky ha rilevato migliaia di tentativi di infezione tramite versioni compromesse di Daemon Tools. Le PMI italiane con parco macchine Windows sono esposte.<\/p>","protected":false},"author":7,"featured_media":21513,"template":"","meta":{"_acf_changed":false,"footnotes":""},"tags":[],"news-category":[163],"class_list":["post-21519","news","type-news","status-publish","has-post-thumbnail","hentry","news-category-tecnologia","entry"],"acf":{"tldr_content":"<p>Kaspersky ha identificato una campagna malevola su larga scala. Hacker presumibilmente di origine cinese avrebbero inserito una backdoor all'interno di versioni contraffatte di Daemon Tools, il popolare software Windows per la gestione di immagini disco. Inoltre, i ricercatori hanno gi\u00e0 documentato almeno una dozzina di compromissioni confermate e migliaia di tentativi di infezione.<\/p><p>Pertanto, qualsiasi organizzazione che utilizzi Daemon Tools su macchine aziendali Windows deve considerarsi potenzialmente esposta. In particolare, le PMI italiane \u2014 spesso prive di un presidio di sicurezza dedicato \u2014 rappresentano un bersaglio ad alto rischio. Di conseguenza, la priorit\u00e0 immediata \u00e8 verificare l'origine delle installazioni presenti in azienda e isolare i sistemi sospetti.<\/p><p>Noi di <a href='https:\/\/shm.studio\/'>SHM Studio<\/a> monitoriamo costantemente il panorama delle minacce digitali per supportare le PMI clienti nella gestione del rischio cyber. In sintesi: questo incidente conferma che la supply chain del software \u2014 anche per strumenti apparentemente innocui \u2014 \u00e8 oggi un vettore di attacco primario. Agire con tempestivit\u00e0 \u00e8 essenziale.<\/p>"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Backdoor in Daemon Tools: migliaia di PC Windows infettati | SHM Studio<\/title>\n<meta name=\"description\" content=\"News e aggiornamenti SHM Studio: tendenze su SEO, AI, marketing, web e tecnologia per aziende italiane.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/shm.studio\/en\/news\/backdoor-daemon-tools-kaspersky-chinese-pmi\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Backdoor in Daemon Tools: migliaia di PC Windows infettati | SHM Studio\" \/>\n<meta property=\"og:description\" content=\"News e aggiornamenti SHM Studio: tendenze su SEO, AI, marketing, web e tecnologia per aziende italiane.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/shm.studio\/en\/news\/backdoor-daemon-tools-kaspersky-chinese-pmi\/\" \/>\n<meta property=\"og:site_name\" content=\"SHM Studio\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-22T08:59:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/shm.studio\/wp-content\/uploads\/2026\/05\/featured-backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"5 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Backdoor in Daemon Tools: Thousands of Windows PCs Infected | SHM Studio","description":"News and Updates from SHM Studio: Trends in SEO, AI, Marketing, Web, and Technology for Italian Companies.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/shm.studio\/en\/news\/backdoor-daemon-tools-kaspersky-chinese-pmi\/","og_locale":"en_US","og_type":"article","og_title":"Backdoor in Daemon Tools: migliaia di PC Windows infettati | SHM Studio","og_description":"News e aggiornamenti SHM Studio: tendenze su SEO, AI, marketing, web e tecnologia per aziende italiane.","og_url":"https:\/\/shm.studio\/en\/news\/backdoor-daemon-tools-kaspersky-chinese-pmi\/","og_site_name":"SHM Studio","article_modified_time":"2026-05-22T08:59:08+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/05\/featured-backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/","url":"https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/","name":"Backdoor in Daemon Tools: Thousands of Windows PCs Infected | SHM Studio","isPartOf":{"@id":"https:\/\/shm.studio\/#website"},"primaryImageOfPage":{"@id":"https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/#primaryimage"},"image":{"@id":"https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/#primaryimage"},"thumbnailUrl":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/05\/featured-backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi.jpg","datePublished":"2026-05-06T08:02:09+00:00","dateModified":"2026-05-22T08:59:08+00:00","description":"News and Updates from SHM Studio: Trends in SEO, AI, Marketing, Web, and Technology for Italian Companies.","breadcrumb":{"@id":"https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/#primaryimage","url":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/05\/featured-backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi.jpg","contentUrl":"https:\/\/shm.studio\/wp-content\/uploads\/2026\/05\/featured-backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi.jpg","width":1536,"height":1024,"caption":"Backdoor in Daemon Tools rilevata da Kaspersky: rischio sicurezza informatica per PMI Windows \u2014 analisi SHM Studio"},{"@type":"BreadcrumbList","@id":"https:\/\/shm.studio\/news\/backdoor-daemon-tools-kaspersky-hacker-cinesi-pmi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/shm.studio\/"},{"@type":"ListItem","position":2,"name":"News","item":"https:\/\/shm.studio\/news\/"},{"@type":"ListItem","position":3,"name":"Backdoor in Daemon Tools: migliaia di PC Windows infettati"}]},{"@type":"WebSite","@id":"https:\/\/shm.studio\/#website","url":"https:\/\/shm.studio\/","name":"SHM Studio","description":"Your digital partner","publisher":{"@id":"https:\/\/shm.studio\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/shm.studio\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/shm.studio\/#organization","name":"SHM Studio","url":"https:\/\/shm.studio\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/shm.studio\/#\/schema\/logo\/image\/","url":"https:\/\/shm.studio\/wp-content\/uploads\/2025\/10\/shm.svg","contentUrl":"https:\/\/shm.studio\/wp-content\/uploads\/2025\/10\/shm.svg","caption":"SHM Studio"},"image":{"@id":"https:\/\/shm.studio\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news\/21519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news"}],"about":[{"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/types\/news"}],"author":[{"embeddable":true,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/users\/7"}],"version-history":[{"count":1,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news\/21519\/revisions"}],"predecessor-version":[{"id":23568,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news\/21519\/revisions\/23568"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/media\/21513"}],"wp:attachment":[{"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/media?parent=21519"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/tags?post=21519"},{"taxonomy":"news-category","embeddable":true,"href":"https:\/\/shm.studio\/en\/wp-json\/wp\/v2\/news-category?post=21519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}