Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 23 – 29 Marzo 2024

da | Apr 3, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 23 – 29 Marzo: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 23 – 29 Marzo 2024

Nella settimana 23 – 29 Marzo il CERT AgID ha individuato ed analizzato 34 campagne dannose nello scenario italiano di suo riferimento. Tra queste, 29 hanno preso di mira direttamente utenti italiani, mentre le restanti 5 sono state generiche, coinvolgendo però anche l’Italia.

Il report del CERT 23 – 29 Marzo riporta che gli esperti hanno individuato 8 famiglie malware in diffusione. In particolare parliamo di:

  • AgentTesla: il CERT ha osservato ben 7 campagne a tema Ordine, Contratti, Pagamenti e Delivery, tra le quali sei erano italiane ed una generica. Le campagne in questione sono state distribuite tramite email attraverso allegati ZIP (con VBS o VBE), RAR, IMG ed una in PDF. Per approfondire > Anatomia di AgentTesla, lo spyware più diffuso in Italia;
  • Irata: contrastate due campagne italiane di smishing a tema bancario nei cui SMS era contenuto il link per scaricare un APK dannoso. Per approfondire >  Anatomia di Irata: il malware Android distribuito in Italia;
  • Guloader: campagna italiana veicolata per email con allegati GZ a tema Ordine;
  • Phorpiex: rilevata una campagna a tema Documenti veicolata attraverso email con allegati ZIP;
  • Wikiloader: individuata una campagna generica a tema Pagamenti diffusa per email contenente allegati PDF con link a ZIP che contenevano JS malevolo;
  • Pikabot: individuata una campagna diffusa tramite email a tema Resend, con allegati XLS e connessioni SMB;
  • PlanetStealer: nella settimana 23 – 29 Marzo è stata rilevata una campagna a tema Pagamenti diffusa per email. La campagna era veicolata attraverso un link con il download di un eseguibile;
  • Remcos: veicolata in Italia con allegati 7Z, generica e a tema Delivery. Per approfondire > Remcos: il software legittimo diffuso in Italia come RAT.
I malware più diffusi della settimana 23 - 29 Marzo 2024
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 23 – 29 Marzo 2024

Nel Report CERT-AGID della settimana 23 – 29 Marzo le campagne di phishing hanno coinvolto 4 diversi brand. Si è trattato sia di campagne di phishing classico (campagne diffuse attraverso email), che di smishing (veicolate attraverso SMS). Hanno suscitato particolare interesse le campagne di phishing Outlook rivolte alle PA e la campagna Punto Fisco mirata al furto di credenziali e della Matrice di Sicurezza.

I phishing più sfruttati della settimana 23 - 29 Marzo 2024
Fonte: https://cert-agid.gov.it

I temi più sfruttati nel corso della scorsa settimana, che hanno riguardato sia campagne phishing che malware, sono stati:

  • Banking: argomento che è stato sfruttato soprattutto per le campagne di phishing e smishing che miravano a colpire i clienti di banche italiane e per una campagna malware che distribuiva Irata.
  • Pagamenti: tema usato durante la settimana 23 – 29 Marzo per diffondere malware, in particolare Wikiloader e Remcos. E’ stato rilevato l’uso di un malware precedentemente non identificato che si avvale di UltraVNC ed è stato diffuso tramite un dominio italiano.
  • Ordine: argomento utilizzato per le campagne malware AgentTesla.

I temi più sfruttati della settimana 23 - 29 Marzo 2024
Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

Rilasciato Seqrite EPP on Cloud 6.5: passa al nuovo Client 10.14.2.0

Siamo lieti di annunciare che EPP on Cloud 6.5 è ora disponibile, insieme a una nuova versione del client endpoint: 10.14.2.0. In Sintesi Prodotto EPP on Cloud Versione Attuale 6.5 Nuova Versione Client 10.14.2.0 Gli endpoint che eseguono una versione precedente non...

Cyber hygiene: come possiamo migliorare la sicurezza informatica?

Negli ultimi mesi, il panorama della sicurezza informatica ha subito trasformazioni significative, evidenziando la crescente vulnerabilità delle PMI italiane. Secondo una recente indagine, ben il 40% delle piccole e medie imprese ha subito attacchi informatici, con...

Bonifiche elettroniche TSCM: proteggere le board room

In un panorama aziendale sempre più interconnesso e competitivo, le intercettazioni elettroniche rappresentano una delle minacce più serie per le PMI italiane. Secondo un recente studio, oltre il 60% delle aziende ha subito tentativi di accesso non autorizzato alle...

Direttiva NIS2: un rischio per la supply chain aziendale

Nel contesto attuale, le aziende italiane si trovano ad affrontare sfide senza precedenti legate alla sicurezza informatica e alla conformità alle normative riguardanti la protezione dei dati. La direttiva NIS2, in particolare, rappresenta un punto di svolta per le...

Backup pmi: Il costo del downtime e il valore del ripristino

Negli ultimi mesi, sempre più PMI italiane stanno affrontando un problema allarmante: l'aumento degli attacchi di phishing via mobile. Secondo recenti analisi, nel 2023 il numero di tentativi di frode ha superato quota 200.000 solo in Europa, colpendo sia grandi...