Report CERT 28 Settembre – 4 Ottobre 2024: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 28 Settembre – 4 Ottobre 2024

Nella settimana 28 Settembre – 4 Ottobre 2024 il CERT-AGID ha individuato 29 campagne malevole nello scenario italiano di suo riferimento. Tra queste, 19 avevano obiettivi italiani e le restanti 10 erano di natura generica, ma hanno coinvolto anche utenti italiani.

Il Report del CERT 28 Settembre – 4 Ottobre 2024 riporta che gli esperti hanno osservato 7 famiglie di malware in diffusione. Nello specifico si parla di:

Le campagne di phishing e i temi della settimana 28 Settembre – 4 Ottobre 2024

Le campagne di phishing della settimana hanno coinvolto 17 brand. A spiccare, per quantità, sono state le campagne a tema Roundcube, Aruba, Intesa Sanpaolo e quelle di webmail generiche.

I temi più sfruttati per veicolare le campagne dannose durante la scorsa settimana sono stati 14. I principali sono stati i seguenti:

  • Banking: argomento che compare più volte nelle campagne di phishing verso clienti di istituti bancari italiani ed esteri. Tra questi troviamo ad esempio Intesa Sanpaolo, Crédit Agricole, Unicredit, Société générale e Mooney.
  • Pagamenti: tema sfruttato per due campagne di phishing, la prima italiana usando Agenzia delle Entrate e l’altra sfruttando il nome della piattaforma Chameleon,
  • Avvisi di sicurezza: oggetto usato per veicolare due campagne di phishing. La prima ai danni di SumUp, la seconda invece è una webmail generica. L’argomento è stato usato per diffondere vari malware tra cui LummaC.
  • Rinnovo: tema sfruttato per diffondere campagne di phishing che hanno usato il nome di Netflix e Aruba.

Guide utili per rimanere al sicuro da attacchi malware e phishing