Report CERT 23-29 Settembre: quali malware girano nel panorama italiano? Quali campagne phishing? Nel report del CERT tutte le info utili

I malware della settimana 23-29 Settembre

La scorsa settimana il CERT ha individuato e analizzato, attive nello scenario italiano, 35 campagne dannose. Tra queste, 32 hanno preso di mira direttamente utenti italiani mentre tre hanno avuto diffusione generica ma hanno colpito anche nel nostro cyber spazio. Gli esperti del CERT hanno individuato in diffusione ben 7 diverse famiglie malware. In dettaglio:

Report CERT 23-29 Settembre: i malware in diffusione
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 23-29 Settembre 2023

I temi scelti dagli attaccanti per le campagne dannose e di phishing ammontano a 10 diverse tipologie. Non ci sono grandi novità rispetto alle scorse settimane:

  • Banking: il tema bancario resta quello più sfruttato dagli attaccanti, principalmente per campagne phishing e smishing rivolte a clienti di importanti istituti bancari italiani. Anche la campagna di diffusione di Spynote ha scelto questo tema.
  • Pagamenti: questo tema è stato usato principalmente per la diffusione dei malware Formbook e AgenTesla.
  • Documenti: anche in questo caso si parla di un tema usato principalmente per la diffusione di malware, in particolare AgenTesla e WarzoneRAT.

Report CERT 23-29 Settembre: i temi usati dagli attaccanti
Fonte: https://cert-agid.gov.it

Riguardo ai brand sfruttati dagli attaccanti per le campagne di attacco, gli esperti del CERT ne hanno individuati 11. Poste Italiane, Intesa san Paolo e Widiba i brand più sfruttati. Importanti due campagne di smishing rivolte contro utenti INPS per rubare documenti di identità e gli estremi della carta di credito.

Report CERT 23-29 Settembre: i brand più sfruttati nelle campagne di attacco
Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing