Report CERT 17-23 Giugno 2023: quali malware girano nel panorama italiano? Quali campagne phishing? Nel report del CERT tutte le info utili.

I malware della settimana 17-23 Giugno

La scorsa settimana il CERT ha individuato e analizzato 27 campagne dannose, delle quali 25 hanno preso di mira direttamente obiettivi italiani mentre 2 sono state generiche ma circolate anche nel cyber spazio italiano. In diffusione il CERT ha riscontrato 5 diverse famiglie malware. In particolare il CERT ha individuato:

SmsSpy in breve
è un malware per il furto dati dai dispositivi Android. Si nasconde dentro app fake. La principale funzionalità è quella di intercettare i messaggi SMS e inoltrarli a un sito remoto.

Report CERT 17-23 giugno: I malware della settimana
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 17-23 Giugno

Le campagne di phishing e smishing individuate e analizzate sono state 17 e hanno coinvolto 10 diversi brand. La maggior parte di questi, come da tradizione, afferiscono al sistema bancario italiano. I ricercatori del CERT concentrano l’attenzione sull’ennesima campagna di phishing a tema Agenzia delle Entrate finalizzata al furto delle credenziali di account PEC.

Report CERT 17-23 giugno: I temi della settimana
Fonte: https://cert-agid.gov.it

I temi sfruttati sono stati 8, tra i quali spiccano:

  • il tema Bancario, ovviamente, usato sia per campagne di phishing che di smishing rivolte ai clienti degli istitui bancari italiani. Quello bancario è anche il tema usato per la campagna di distribuzione del malware SmsSpy mirata contro utenti Android;
  • Pagamenti è il tema usato per diffondete i malware AgentTesla e Formbook;
  • Agenzia delle Entrate è il tema usato per la campagna malware Ursnif, ma anche per il phishing contro utenti di Agenzia delle Entrate.

Fonte: https://cert-agid.gov.it

Tipologia di file di attacco e vettore

Guide utili per rimanere al sicuro da attacchi malware e phishing