Cosa “gira” in Italia? Malware e campagne di attacco: report CERT 6 – 12 Aprile 2024

da | Apr 16, 2024 | News, Report CERT, Sicurezza Informatica

Report CERT 6-12 Aprile 2024: quali campagne malevole girano nel panorama italiano? Nel report del CERT tutte le info utili

I malware della settimana 6 – 12 Aprile 2024

Durante la scorsa settimana, il CERT AgID ha analizzato ben 30 campagne dannose nello scenario italiano di suo riferimento. 24 di queste hanno preso di mira direttamente utenti italiani, mentre le restanti 6 sono state di natura generica, coinvolgendo comunque anche utenti italiani.

Il report del CERT 6 – 12 Gennaio riporta che gli esperti hanno individuato 7 famiglie malware. In particolare parliamo di:

  • AgentTesla: osservate tre campagne diffuse via email con allegati IMG, 7Z e Z. Tra queste, due erano campagne italiane e una generica. Sono stati sfruttati i temi Ordine e Delivery. Per approfondire > Anatomia di AgentTesla, lo spyware più diffuso in Italia;
  • Irata: individuate e contrastate due campagne di phishing a tema bancario nei cui SMS era contenuto un link al download di un APK dannoso. Per approfondire >  Anatomia di Irata: il malware Android distribuito in Italia;
  • Formbook: rilevate due campagne veicolate tramite email che presentavano allegati RAR. Sono stati sfruttati i temi Ordine e Pagamenti. Per approfondire >  Furto dati e credenziali: anatomia di FormBook, uno dei malware infostealer più diffuso in Italia;
  • Guloader: osservata una campagna diffusa in Italia tramite posta elettronica con allegati ZIP a tema Contratti.
  • DarkGate: individuata una campagna generica veicolata nel nostro Paese via email tramite allegati XLS e connessioni SMB attraverso cui vengono scaricati JS o VBS malevoli;
  • SpyNote: rilevata una campagna a tema INPS che mirava a compromettere i dispositivi Android;
  • ZGrat: osservata una campagna diffusa tramite email con allegati 7z che sfruttava il tema Pagamenti.

I malware più diffusi durante la settimana 6 - 12 Aprile 2024
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 6 – 12 Aprile 2024

Le campagne di phishing e smishing della scorsa settimana hanno coinvolto 10 diversi brand. Tra questi troviamo: Poste, Aruba, Inps, Microsoft, Agenzia Entrate, MPS, Unicredit e N26.
A suscitare un’attenzione particolare sono state la campagna di phishing che si poneva l’obiettivo di sottrarre credenziali PEC e le campagne INPS che stanno circolando da quasi ormai due anni.

I brand più sfruttati durante la settimana 6 - 12 Aprile 2024
Fonte: https://cert-agid.gov.it

I temi sfruttati durante la settimana 6 – 12 Aprile 2024 sono stati 11. Nel dettaglio, i 3 principali sono stati:

  • Banking: argomento che è stato utilizzato per le campagne (sia di smishing che di phishing) rivolte ai clienti di banche italiane. Inoltre, è stato impiegato anche per due campagne che miravano ad intaccare i dispositivi Android con il malware Irata.
  • Ordine: tema usato per le campagne AgentTesla e Formbook.
  • Erogazioni: argomento sfruttato per le campagne INPS.

I temi più sfruttati durante la settimana 6 - 12 Aprile 2024
Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing

Articoli recenti

[ Offerta Quick Heal Ottobre ] Due Special Pack pensati per te!

Solo per il mese di Ottobre, abbiamo pensato a 2 Special Pack apposta per te! Oltre ai pacchetti offerta standard, potrai scegliere due Special Pack validi per tutte le tipologie di licenze! Ecco i dettagli: Special Pack 20: acquista 20 licenze di qualsiasi tipo e...

Automazione HR: firma digitale per contratti e NDA

Negli ultimi anni, la firma digitale ha rivoluzionato il modo in cui le aziende gestiscono i loro processi interni, specialmente nei dipartimenti delle risorse umane (HR). Con un aumento esponenziale della digitalizzazione, le PMI italiane si trovano oggi a dover...

Rilasciato Seqrite EPP on Cloud 6.5: passa al nuovo Client 10.14.2.0

Siamo lieti di annunciare che EPP on Cloud 6.5 è ora disponibile, insieme a una nuova versione del client endpoint: 10.14.2.0. In Sintesi Prodotto EPP on Cloud Versione Attuale 6.5 Nuova Versione Client 10.14.2.0 Gli endpoint che eseguono una versione precedente non...

Cyber hygiene: come possiamo migliorare la sicurezza informatica?

Negli ultimi mesi, il panorama della sicurezza informatica ha subito trasformazioni significative, evidenziando la crescente vulnerabilità delle PMI italiane. Secondo una recente indagine, ben il 40% delle piccole e medie imprese ha subito attacchi informatici, con...