Report CERT 20-26 Gennaio: quali malware girano nel panorama italiano? Quali campagne phishing? Nel report del CERT tutte le info utili

I malware della settimana 20-26 Gennaio 2024

Nel corso della scorsa settimana, il CERT ha individuato ed analizzato, nello scenario italiano di suo riferimento, un totale di 26 campagne malevole. Tra queste, 25 con obiettivi italiani e 1 generica, che ha comunque coinvolto anche l’Italia. 

Il report del CERT 20-26 Gennaio riporta che sono 5 le famiglie malware diffuse la scorsa settimana nel cyber spazio italiano. In particolare stiamo parlando di:

Astaroth in breve
Astaroth è un malware fileless che attacca gli utenti di Windows con una tecnica avanzata e persistente che gli consente di eludere tutti i sistemi di controllo installati nel sistema compromesso.

Report CERT 20-26 Gennaio: i malware in diffusione
Fonte: https://cert-agid.gov.it

Le campagne di phishing e i temi della settimana 20-26 Gennaio 2024

Le campagne di phishing (e smishing) hanno coinvolto 8 brand ed interessano principalmente il settore bancario italiano. Si nota una ripresa delle campagne di smishing volte a carpire documenti di identità di utenti INPS.

Report CERT 20-26 Gennaio: i brand più sfruttati
Fonte: https://cert-agid.gov.it

I temi più sfruttati per veicolare le campagne malevole sul territorio italiano nel corso della settimana scorsa sono stati 9. I principali sono stati:

  • Banking è il tema utilizzato principalmente per le campagne di phishing e smishing rivolte a clienti di istituti bancari italiani e per una campagna malware volta a distribuire Irata.
  • Preventivo è l’argomento utilizzato per diffondere le campagne malware AgentTesla e Remcos.
  • Pagamenti è il tema sfruttato per le campagne malware Astaroth.

Il resto dei temi hanno veicolato campagne di malware e di phishing di vario tipo.

Report CERT 20-26 Gennaio: i temi più sfrutttati
Fonte: https://cert-agid.gov.it

Guide utili per rimanere al sicuro da attacchi malware e phishing