Aggiornamenti recenti Febbraio 20th, 2025 9:18 AM
Feb 17, 2025 Stefano Silvestri Attacchi, Hacking, Leaks, Malware, News, Phishing, Tecnologia, Vulnerabilità 0
Questa settimana, il CERT-AGID ha identificato e analizzato 40 campagne malevole nel panorama italiano di sua competenza, di cui 18 mirate specificamente all’Italia e 22 di carattere generico ma comunque rilevanti per il Paese.
Agli enti accreditati sono quindi stati forniti 837 indicatori di compromissione (IoC).
Questa settimana sono stati sfruttati 19 temi per diffondere campagne malevole in Italia.
Tra i più rilevanti spicca il settore bancario (Banking), impiegato in campagne di phishing via PEC e smishing mirate ai clienti di Intesa Sanpaolo, oltre che per diffondere il malware MassLogger RAT.
Il tema Ordine è stato utilizzato in diverse campagne generiche finalizzate alla distribuzione dei malware Formbook e Snake Keylogger.
Documenti è stato invece il pretesto per una campagna di phishing rivolta agli utenti INPS e per quattro operazioni, due italiane e due generiche, che hanno diffuso i malware Remcos e Snake Keylogger.
Fonte: CERT-AGID
Gli altri temi sono stati impiegati per campagne di malware e phishing di vario genere.
Tra gli eventi di maggiore rilievo della settimana, il CERT-AGID ha individuato una campagna di phishing che ha sfruttato il nome e il logo dell’Agenzia delle Entrate.
I cybercriminali, facendo leva sulla promessa di un presunto rimborso di 238,56 euro, hanno cercato di indurre le vittime a fornire informazioni personali sensibili, tra cui nome, cognome, indirizzo di residenza, numero di telefono e dati della carta di pagamento.
Parallelamente, un utente noto come GoldenLeaks ha diffuso su diversi forum underground una combolist contenente indirizzi email e password in chiaro di circa 90.000 account appartenenti a cittadini italiani, esponendo così un vasto numero di utenti a potenziali attacchi informatici.
Nel corso della settimana sono state individuate 9 famiglie di malware che hanno colpito l’Italia.
Tra le campagne più rilevanti, il Snake Keylogger è stato diffuso attraverso cinque campagne generiche a tema “Ordine”, “Documenti” e “Delivery”, con email contenenti allegati ZIP e GZ.
Discorso analogo per il malware FormBook è stato rilevato in quattro campagne generiche legate ai temi “Prezzi”, “Ordine” e “Pagamenti”, veicolate tramite email con allegati ZIP, RAR, GZ e HTML.
Il trojan Remcos è stato distribuito attraverso quattro campagne, due italiane e due generiche, sfruttando i temi “Documenti” e “Legale”, con allegati ZIP nelle email. MassLogger, invece, è stato utilizzato in due campagne italiane a tema “Banking”, diffuse tramite email con allegati ISO.
Fonte: CERT-AGID
Un’altra minaccia significativa è ScreenConnect, individuata in una campagna italiana a tema “Convalida”, veicolata tramite email PEC contenenti link a un file EXE malevolo.
Tra le altre campagne, il malware AgentTesla è stato diffuso in un’operazione generica a tema “Preventivo” con allegati ZIP, mentre AsyncRAT è stato individuato in una campagna italiana legata al tema “Legale”, veicolata con email contenenti allegati dannosi.
Infine, LummaStealer e DarkVision hanno colpito l’Italia con campagne a tema “Pagamenti”, rispettivamente attraverso email con link a file PS1 ed email contenenti link a file EXE.
Nel corso della settimana, sono stati sfruttati 10 brand nelle campagne di phishing, con l’obiettivo di ingannare gli utenti e sottrarre loro informazioni sensibili.
Tra questi, spiccano per numero le campagne che hanno preso di mira i clienti di Intesa Sanpaolo e Aruba, sfruttando il loro nome e il loro logo per rendere più credibili i messaggi fraudolenti.
Come sempre, a destare ancora più preoccupazione sono state le numerose campagne di webmail generiche non brandizzate, che non si sono legate a marchi specifici ma hanno puntato direttamente a compromettere gli account degli utenti, inducendoli a fornire credenziali di accesso e dati personali attraverso pagine web contraffatte.
Fonte: CERT-AGID
Il CERT-AGID questa settimana ha evidenziato l’impiego di 11 differenti tipologie di file nella diffusione di contenuti dannosi.
Tra i formati più utilizzati, il file ZIP si conferma lo strumento prediletto, impiegato in ben 11 campagne malevole per veicolare malware e phishing.
Seguono i file PS1, GZ, RAR e HTML, ciascuno sfruttato in due campagne. Meno diffusi, ma comunque presenti, si trovano i file EXE, BAT, IMG, DLL, CMD e ISO, ognuno rilevato in un singolo attacco.
Per quanto riguarda i canali di distribuzione, le email si confermano il principale vettore d’attacco, coinvolte in 33 campagne malevole. Questo dato ribadisce l’efficacia del phishing e della diffusione di malware tramite allegati infetti o link fraudolenti, dimostrando che la posta elettronica resta uno degli strumenti preferiti dai criminali informatici per colpire gli utenti.
Fonte: CERT-AGID
Le caselle PEC, nonostante offrano un livello di sicurezza superiore rispetto alla posta elettronica tradizionale, sono state ugualmente sfruttate in 6 campagne, segno che i cybercriminali stanno affinando le loro strategie per colpire anche canali considerati più affidabili.
Infine, gli SMS sono stati utilizzati come vettore d’attacco in una sola campagna malevola.
Feb 17, 2025 0
Feb 10, 2025 0
Feb 10, 2025 0
Feb 03, 2025 0
Feb 20, 2025 0
Feb 19, 2025 0
Feb 18, 2025 0
Feb 14, 2025 0
Feb 17, 2025 0
Il panorama delle minacce informatiche continua a evolversi...Feb 13, 2025 0
Ieri Microsoft ha pubblicato un’approfondita analisi...Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 20, 2025 0
BeyondTrust, azienda statunitense che sviluppa e...Feb 19, 2025 0
Torna Growth Academy di Google: AI for Cybersecurity, il...Feb 18, 2025 0
I ricercatori di Datadog hanno individuato whoAMI, un...Feb 17, 2025 0
La scorsa settimana Netskope ha individuato una nuova...Feb 17, 2025 0
Questa settimana, il CERT-AGID ha identificato e analizzato...