Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 16 – 22 Marzo 2024

da | Mar 26, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 16 – 22 Marzo: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 16 – 22 Marzo 2024

Nella settimana 16 – 22 Marzo il CERT ha individuato 31 campagne dannose nel panorama italiano di suo riferimento. Tra queste, 22 avevano obiettivi italiani e 9 generiche, ma sono transitate anche nel nostro Paese. Il CERT ha individuato in diffusione 7 famiglie malware:

  • AgentTesla: osservate 7 campagne diffuse per email, contenenti allegati IMG e RAR a tema Ordine, Delivery e Pagamenti. Tra queste, due erano italiane e cinque generiche. Per approfondire > Anatomia di AgentTesla, lo spyware più diffuso in Italia.
  • Irata: individuate e contrastate tre campagne di phishing a tema bancario. Negli SMS era contenuto un link per scaricare un APK dannoso. Per approfondire >  Anatomia di Irata: il malware Android distribuito in Italia.
  • Formbook: rilevate due campagne veicolate attraverso le email contenenti allegati ZIP e 7Z che sfruttavano l’argomento Delivery e Conferma. Per approfondire >  Furto dati e credenziali: anatomia di FormBook, uno dei malware infostealer più diffuso in Italia.
  • Remcos: osservata una campagna a tema Pagamenti diffusa per email, nei cui allegati era contenuto un eseguibile con ModiLoader. Per approfondire >  Remcos: il software legittimo diffuso in Italia come RAT.
  • PlanetStealer: per la prima volta nel nostro Paese, è stata rilevata una campagna che sfruttava il tema Pagamenti e nelle email conteneva un link al download di un eseguibile.
  • DarkGate: individuata una campagna a tema Informazioni, generica. In Italia è stata diffusa attraverso allegati XLS e connessioni SMB.
  • Wikiloader: osservata una campagna veicolata attraverso email con allegati PDF e link a ZIP che miravano a far scaricare JS dannoso. Per diffondere la campagna è stato utilizzato il tema Documenti.

I malware più diffusi nella settimana 16- 22 Marzo 2024
Fonte: https://cert-agid.gov.it/

Le campagne di phishing e i temi della settimana 16 – 22 Marzo 2024

Le campagne di phishing (e smishing, diffuse tramite SMS) hanno coinvolto 9 brand. Al primo posto troviamo Aruba e a seguire Unicredit, Poste, Inps, BRT, Microsoft, Consip, Intesa San Paolo e BPM.

I brand più diffusi nella settimana 16 - 22 Marzo 2024
Fonte: https://cert-agid.gov.it

I temi più sfruttati per veicolare le campagne malevole sul territorio italiano nel corso della settimana scorsa sono stati 10. I principali sono stati:

  • Banking: argomento usato per le campagne di phishing (e smishing) che puntavano a colpire i clienti di banche italiane. E’ poi stato sfruttato anche per veicolare tre campagne che miravano a intaccare, attraverso il malware Irata, i dispositivi Android.
  • Delivery: tema utilizzato per veicolare le campagne AgentTesla e Formbook. Si trattava di campagne di phishing.
  • Pagamenti: argomento sfruttato per diffondere AgentTesla, Remcos e PlanetStealer.

I temi più sfruttati nella settimana 16 - 22 Marzo
Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...

Responsabilità condivisa: una minaccia per le aziende

Negli ultimi anni, il phishing via mobile ha assunto connotati allarmanti, con un incremento esponenziale degli attacchi volti a danneggiare le aziende. Recenti statistiche indicano che oltre il 60% delle PMI italiane ha subito attacchi di questo tipo, dimostrando...

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...