Cosa “gira” in Italia? Malware e campagne di attacco individuate dal CERT 18 – 24 Febbraio

da | Mar 2, 2023 | Report CERT, Sicurezza Informatica

Quali malware girano nel panorama italiano? Quali campagne di attacco? Nei report settimanali del CERT-AgID tutte le informazioni utili: perché la prevenzione passa dalla consapevolezza.

I malware della settimana 18 – 24 Febbraio

La scorsa settimana il CERT-AgID hanno individuato e analizzato 13 campagne dannose mirate contro utenti italiano. Le famiglie malware in diffusione sono state 5, in dettaglio:

  • Ursnif è stato diffuso con una campagna a tema Delivery. Le email veicolavano allegati XLS compromessi;
  • Remcos è stato diffuso con una campagna a tema Conferma. Le email veicolavano allegati in formato 7Z;
  • AgenTesla è stato diffuso con una campana a tema banking. Le email veicolavano allegati in in formato RTF con l’exploit per la CVE-2017-11882 di Equation Editor.  Per approfondire > Anatomia di AgentTesla, lo spyware più diffuso in Italia;
  • Qakbot è stato diffuso con una campagna a tema Resend. Le email veicolavano allegati ONE contenenti a loro volta allegati CHM. Per approfondire > Anatomia di Qakbot, il trojan bancario e infostealer che bersaglia l’Italia;
  • jRat è stato diffuso con una campagna a tema Documenti. Le email veicolavano allegati VBS.
Fonte: https://cert-agid.gov.it

Remcos RAT in breve:
Remcos è un software commerciale molto usato, scritto in C++. E’ uno strumento legittimo, usato molto spesso per fornire supporto remoto o in corso di penetration testing. E’ però molto usato anche dai cyber attaccanti a mò di RAT, remote access trojan: insomma è usato per controllare da remoto un sistema bersaglio ed eseguire attività di elusione delle soluzioni antivirus, raccolta credenziali e informazioni di sistema, esecuzione di script e screenshot, ma anche come keylogger.

Le campagne di phishing e i temi della settimana 18 – 24 Febbraio

Il CERT ha analizzato 8 campagne di phishing che hanno coinvolto 6 brand diversi. Tra le campagne più insidiose quelle che hanno sfruttato i riferimento di INPS e Agenzia delle Entrate.

Tra i brand più sfruttati troviamo invece Poste, BPER e Aruba.

Fonte: https://cert-agid.gov.it

Inutile dire che il tema banking si conferma quello dominante per le campagne di phishing

Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing 

Articoli recenti

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...

Responsabilità condivisa: una minaccia per le aziende

Negli ultimi anni, il phishing via mobile ha assunto connotati allarmanti, con un incremento esponenziale degli attacchi volti a danneggiare le aziende. Recenti statistiche indicano che oltre il 60% delle PMI italiane ha subito attacchi di questo tipo, dimostrando...

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...