Cosa “gira” in Italia? Malware e campagne di attacco individuate dal CERT 14-20 Gennaio

da | Gen 23, 2023 | Report CERT, Sicurezza Informatica

Quali malware girano nel panorama italiano? Quali campagne di attacco? Nei report settimanali del CERT-AgID tutte le informazioni utili: perché la prevenzione passa dalla consapevolezza.

I malware della settimana 14-20 Gennaio

La scorsa settimana il CERT-AgID ha individuato e analizzato 26 campagne dannose: di queste 21 sono state mirate contro obiettivi italiani, 5 sono state invece generiche ma hanno comunque coinvolto il cyber spazio italiano.

Le famiglie malware in diffusione sono state 4, con Formbook che si piazza al primo posto tra i malware più distribuiti in Italia:

  • Formbook è stato diffuso con tre campagne diverse: due hanno sfruttato il tema Pagamenti, mentre una è stata a tema Ordine. Quest’ultima è una campagna generica ma circolata anche nello spazio italiano. Gli allegati vettore utilizzati sono i formati archivio 7Z e ZIP e XLS per Excel. Per approfondire > Furto dati e credenziali: anatomia di FormBook, uno dei malware infostealer più diffuso in Italia;
  • AgenTesla è stato diffuso con tre campagne diverse. Due, mirate, hanno sfruttato il tema Delivery e il brand DHL mentre l’altra, mirata, ha sfruttato il tema Pagamenti. Le email hanno veicolato allegati dannosi Z, GZ e TGZ. Per approfondire > Anatomia di AgentTesla, lo spyware più diffuso in Italia;
  • Ursnif è stato diffuso con due campagne mirate che hanno simulato comunicazioni ufficiali dell’Agenzia delle Entrate. Entrambe hanno veicolato allegati ZIP dannosi. La prima ha usato un file URL con connessione SMB; nella seconda invece il file ZIP conteneva l’eseguibile EXE del malware.  Per approfondire > Dentro Ursnif, il trojan bancario più diffuso in Italia;
  • Snake è stato diffuso con una campagna a tema Ordine. Le email veicolavano allegati CAB dannosi.
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 14-20 Gennaio

Le campagne di phishing individuate in diffusione sono state 17 e hanno coinvolto 7 brand diversi. La top 3 dei brand più abusati vede Intesa San Paolo e Poste al 1° e terzo posto, riconfermando il settore finanziario come quello più colpito, mentre al 2° posto troviamo Aruba, il cui brand è stato sfruttato per molte campagne a tema Riattivazione.

Fonte: https://cert-agid.gov.it

Tra i temi più sfruttati troviamo:

  • Banking: usato esclusivamente per campagne di phishing mirate contro utenti di vari istituti bancari italiani;
  • Pagamenti: questo tema è stato usato per veicolare, in particolare, i malware AgenTesla e Formbook;
  • Riattivazione è stato il tema più sfruttato per le campagne di phishing mirate al furto di credenziali di accesso ai domini e / o ai dati del conto corrente.
Fonte: https://cert-agid.gov.it

Tipologia di file di attacco e vettore

Tra i file vettore per distribuire malware questa settimana la fanno da padrone gli archivi, soprattutto nei formati ZIP, 7Z e GZ. Poco usati, questa volta, i file di Microsoft Office.

Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Rilasciato Seqrite EPP on Cloud 6.5: passa al nuovo Client 10.14.2.0

Siamo lieti di annunciare che EPP on Cloud 6.5 è ora disponibile, insieme a una nuova versione del client endpoint: 10.14.2.0. In Sintesi Prodotto EPP on Cloud Versione Attuale 6.5 Nuova Versione Client 10.14.2.0 Gli endpoint che eseguono una versione precedente non...

Cyber hygiene: come possiamo migliorare la sicurezza informatica?

Negli ultimi mesi, il panorama della sicurezza informatica ha subito trasformazioni significative, evidenziando la crescente vulnerabilità delle PMI italiane. Secondo una recente indagine, ben il 40% delle piccole e medie imprese ha subito attacchi informatici, con...

Bonifiche elettroniche TSCM: proteggere le board room

In un panorama aziendale sempre più interconnesso e competitivo, le intercettazioni elettroniche rappresentano una delle minacce più serie per le PMI italiane. Secondo un recente studio, oltre il 60% delle aziende ha subito tentativi di accesso non autorizzato alle...

Direttiva NIS2: un rischio per la supply chain aziendale

Nel contesto attuale, le aziende italiane si trovano ad affrontare sfide senza precedenti legate alla sicurezza informatica e alla conformità alle normative riguardanti la protezione dei dati. La direttiva NIS2, in particolare, rappresenta un punto di svolta per le...