Aggiornamenti recenti Dicembre 18th, 2025 2:12 PM
Ago 23, 2018 Giancarlo Calzetta Attacchi, In evidenza, News, Phishing, RSS 0
Dagli avvenimenti degli ultimi mesi, sembra proprio che i malware bancari stiano circolando nel nostro Paese molto più spesso che in passato, grazie a nuove campagne di phishing in italiano.
Nell’operazione criminale in azione in questi giorni vengono usati indirizzi di posta fasulli o rubati localizzati su servizi italiani come Tiscali.it, Pec.it, Libero.it, Outlook.it e simili.

La complessità dell’attacco è comunque piuttosto bassa, come accade tipicamente nelle operazioni di “massa”: nella mail inviata si trova un allegato .zip contenente uno script VBE che provvede a scaricare il malware Ursnif vero e proprio in maniera anche abbastanza “rumorosa”. L’esatta sequenza dell’infezione avviene come di seguito:
Gli esperti di checkpoint ci hanno fornito anche alcuni utili dettagli che riportiamo di seguito:
Il codice VBS decodificato è il seguente:

Il comando CMD:

Il certificato falso:

Gli IOC – Indicatori di Compromissione:
“Gli aggressori stanno cercando di sembrare italiani” – ha dichiarato Hadar Waldman, Threat Intelligence Team Leader di Check Point Software – “utilizzando termini in italiano nell’oggetto della mail e nei nomi dei file, e utilizzando indirizzi email di domini italiani (ad es. Outlook.it). Ciò nonostante, potrebbero provenire da qualsiasi parte del mondo e utilizzare questi artifici e quindi non possiamo determinare la loro origine effettiva. Gli obiettivi, in ogni caso, sono TUTTI in Italia. Sappiamo per certo che alcune infezioni hanno avuto successo.”
Dic 05, 2025 0
Dic 04, 2025 0
Nov 27, 2025 0
Nov 20, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
