CERT-AgID, 40 le campagne malevole nello scenario italiano

da Salvatore Lombardo
0 commenti 1 minuti leggi

Finisce con il botto l’ultima analisi settimanale del mese di maggio condotta dal CERT-AgID su phishing, malware e temi sfruttati nello scenario italiano. Si contano ben 40 campagne malevole, con 1301 indicatori di compromissione (IoC).

image 95
Fonte CERT-AGID

Vediamo di seguito il dettaglio.

6 i temi sfruttati per veicolare le campagne malevole sul territorio italiano: Banking (phishing), Pagamenti (AgentTesla, Ursnif e Quasar), Ordine (AgentTesla e Avemaria), Resend, Agenzia delle Entrate e Delivery.

image 92
Fonte CERT-AGID

5 le famiglie di malware: AgentTesla, Qakbot, Quasar, Ursnif, Avemaria.

image 93
Fonte CERT-AGID

32 le campagne di phishing (e smishing) con 13 brand coinvolti che interessano principalmente il settore bancario.

Con una campagna in particolare, a tema Agenzia Entrate“, si legge nel rapporto, “veicolata tramite email con allegato PDF con link che rimanda ad una pagina in cui viene richiesto di inserire le credenziali di accesso della propria webmail“.

image 94
Fonte CERT-AGID

10 i formati di file utilizzati per veicolare i malware: PDF (Ursnif, QBot, Quasar), js (Quasar, QBot), zip (Ursnif, QBot), ps1, 7z (AgentTesla), XLS (AveMaria), HTML, tgz (AgentTesla), vbs, lha (AgentTesla)

image 96
Fonte CERT-AGID

Degna di nota infine la campagna italiana Ursnif a tema Pagamenti con citazione BRT e Agenzia delle Entrate, la cui particolarità risiede nel meccanismo di “decodifica a tempo” del dropper, un modo efficace per evitare analisi automatiche. L’email allega un PDF con un link che punta al download di un archivio ZIP contenente il dropper di Ursnif.

20230604 112448 2
Fonte CERT-AGID

In questi casi si consiglia sempre di verificare la propria posizione contattando i canali ufficiali delle presunte entità mittenti.

Annunci

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara