Aggiornamenti recenti Febbraio 2nd, 2026 12:30 PM
Ago 23, 2018 Giancarlo Calzetta Attacchi, In evidenza, News, Phishing, RSS 0
Dagli avvenimenti degli ultimi mesi, sembra proprio che i malware bancari stiano circolando nel nostro Paese molto più spesso che in passato, grazie a nuove campagne di phishing in italiano.
Nell’operazione criminale in azione in questi giorni vengono usati indirizzi di posta fasulli o rubati localizzati su servizi italiani come Tiscali.it, Pec.it, Libero.it, Outlook.it e simili.

La complessità dell’attacco è comunque piuttosto bassa, come accade tipicamente nelle operazioni di “massa”: nella mail inviata si trova un allegato .zip contenente uno script VBE che provvede a scaricare il malware Ursnif vero e proprio in maniera anche abbastanza “rumorosa”. L’esatta sequenza dell’infezione avviene come di seguito:
Gli esperti di checkpoint ci hanno fornito anche alcuni utili dettagli che riportiamo di seguito:
Il codice VBS decodificato è il seguente:

Il comando CMD:

Il certificato falso:

Gli IOC – Indicatori di Compromissione:
“Gli aggressori stanno cercando di sembrare italiani” – ha dichiarato Hadar Waldman, Threat Intelligence Team Leader di Check Point Software – “utilizzando termini in italiano nell’oggetto della mail e nei nomi dei file, e utilizzando indirizzi email di domini italiani (ad es. Outlook.it). Ciò nonostante, potrebbero provenire da qualsiasi parte del mondo e utilizzare questi artifici e quindi non possiamo determinare la loro origine effettiva. Gli obiettivi, in ogni caso, sono TUTTI in Italia. Sappiamo per certo che alcune infezioni hanno avuto successo.”
Gen 30, 2026 0
Gen 14, 2026 0
Dic 05, 2025 0
Dic 04, 2025 0
Feb 02, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Gen 26, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
Gen 26, 2026 0
I ricercatori di ESET hanno scoperto che il tentativo di...
