Cosa “gira” in Italia? Malware e campagne di attacco individuate dal CERT 18 – 24 Febbraio

da | Mar 2, 2023 | Report CERT, Sicurezza Informatica

Quali malware girano nel panorama italiano? Quali campagne di attacco? Nei report settimanali del CERT-AgID tutte le informazioni utili: perché la prevenzione passa dalla consapevolezza.

I malware della settimana 18 – 24 Febbraio

La scorsa settimana il CERT-AgID hanno individuato e analizzato 13 campagne dannose mirate contro utenti italiano. Le famiglie malware in diffusione sono state 5, in dettaglio:

  • Ursnif è stato diffuso con una campagna a tema Delivery. Le email veicolavano allegati XLS compromessi;
  • Remcos è stato diffuso con una campagna a tema Conferma. Le email veicolavano allegati in formato 7Z;
  • AgenTesla è stato diffuso con una campana a tema banking. Le email veicolavano allegati in in formato RTF con l’exploit per la CVE-2017-11882 di Equation Editor.  Per approfondire > Anatomia di AgentTesla, lo spyware più diffuso in Italia;
  • Qakbot è stato diffuso con una campagna a tema Resend. Le email veicolavano allegati ONE contenenti a loro volta allegati CHM. Per approfondire > Anatomia di Qakbot, il trojan bancario e infostealer che bersaglia l’Italia;
  • jRat è stato diffuso con una campagna a tema Documenti. Le email veicolavano allegati VBS.
Fonte: https://cert-agid.gov.it

Remcos RAT in breve:
Remcos è un software commerciale molto usato, scritto in C++. E’ uno strumento legittimo, usato molto spesso per fornire supporto remoto o in corso di penetration testing. E’ però molto usato anche dai cyber attaccanti a mò di RAT, remote access trojan: insomma è usato per controllare da remoto un sistema bersaglio ed eseguire attività di elusione delle soluzioni antivirus, raccolta credenziali e informazioni di sistema, esecuzione di script e screenshot, ma anche come keylogger.

Le campagne di phishing e i temi della settimana 18 – 24 Febbraio

Il CERT ha analizzato 8 campagne di phishing che hanno coinvolto 6 brand diversi. Tra le campagne più insidiose quelle che hanno sfruttato i riferimento di INPS e Agenzia delle Entrate.

Tra i brand più sfruttati troviamo invece Poste, BPER e Aruba.

Fonte: https://cert-agid.gov.it

Inutile dire che il tema banking si conferma quello dominante per le campagne di phishing

Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing 

Articoli recenti

Mobile security: come proteggere i dirigenti in azienda

In un mondo in cui le minacce alla sicurezza informatica si fanno sempre più sottili e pervasive, la protezione dirigenti si configura come una necessità strategica per le PMI italiane e i rivenditori IT. Recenti sondaggi rivelano che il 60% delle piccole e medie...

[ Offerta Quick Heal Ottobre ] Due Special Pack pensati per te!

Solo per il mese di Ottobre, abbiamo pensato a 2 Special Pack apposta per te! Oltre ai pacchetti offerta standard, potrai scegliere due Special Pack validi per tutte le tipologie di licenze! Ecco i dettagli: Special Pack 20: acquista 20 licenze di qualsiasi tipo e...

Automazione HR: firma digitale per contratti e NDA

Negli ultimi anni, la firma digitale ha rivoluzionato il modo in cui le aziende gestiscono i loro processi interni, specialmente nei dipartimenti delle risorse umane (HR). Con un aumento esponenziale della digitalizzazione, le PMI italiane si trovano oggi a dover...

Rilasciato Seqrite EPP on Cloud 6.5: passa al nuovo Client 10.14.2.0

Siamo lieti di annunciare che EPP on Cloud 6.5 è ora disponibile, insieme a una nuova versione del client endpoint: 10.14.2.0. In Sintesi Prodotto EPP on Cloud Versione Attuale 6.5 Nuova Versione Client 10.14.2.0 Gli endpoint che eseguono una versione precedente non...