Cosa “gira” in Italia? Malware e campagne di attacco individuate dal CERT 1 – 7 Aprile

da | Apr 12, 2023 | Report CERT, Sicurezza Informatica

Quali malware girano nel panorama italiano? Quali campagne di attacco? Nei report settimanali del CERT-AgID tutte le informazioni utili: perché la prevenzione passa dalla consapevolezza.

I malware della settimana 1 – 7 Aprile

La scorsa settimana il CERT AgID ha individuato e analizzato circa 50 campagne dannose: 46 erano mirate contro utenti italiani, 4 invece generiche ma veicolate anche nel cyber spazio italiano. Le campagne malware hanno distribuito 4 diverse famiglie:

Adwin in breve:
Adwind è un malware multi funzione distribuito nella forma del malware-as-a-service. Tecnicamente è un RAT con capacità di keylogging, furto password e dati dai web form, trasferimento file, raccolta di suoni dal microfono, furto dati dei wallet di criptovalute, furto dei certificati VPN, intercettazione e gestione SMS (solo su sistemi Android), raccolta screenshot.

I malware della settimana 1 - 7 Aprile
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 1 – 7 Aprile

I ricercatori hanno individuato 43 diverse campagne di phishing, che hanno sfruttato ben 12 brand, quasi tutti afferenti al settore bancario / finanziario. Tra i brand più sfruttati, il podio spetta a BPER che ha visto sfruttare i l proprio marchio con 16 diverse campagne. Seguono poi l’immancabile Intesa San Paolo e Poste. Tornano, nuovamente, le campagne via SMS contro utenti INPS.

Le campagne di phishing della settimana 1 - 7 Aprile
Fonte: https://cert-agid.gov.it

Venendo ai temi utilizzati per ingannare gli utenti, in tutto sono stati 7. I principali sono:

  • banking : c’è poco da dire, è (quasi) sempre il tema più sfruttato. E’ usato esclusivamente per le campagne di phishing;
  • pagamenti : è usato per le campagne di distribuzione dei malware AgenTesla, FormBook e Adwin;
  • Agenzia delle Entrate : è ormai il tema legato alle campagne di diffusione di Ursnif.
I temi della settimana 1 - 7 Aprile
Fonte: https://cert-agid.gov.it

Tipologia di file di attacco e vettore

Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...

Phishing via mobile: la nuova frontiera dell’ingegneria sociale

Negli ultimi anni, il panorama della sicurezza informatica ha subito una profonda trasformazione, con l'emergere di nuove minacce che utilizzano l'ingegneria sociale per sfruttare vulnerabilità umane e tecniche. In particolare, il fenomeno del mobile phishing ha...