Aggiornamenti recenti Luglio 4th, 2025 3:43 PM
Giu 17, 2024 Stefano Silvestri Attacchi, Malware, News, Phishing, Vulnerabilità 0
Questa settimana, il CERT-AGID ha individuato e analizzato 28 campagne malevole nel contesto italiano, di cui 24 mirate specificamente all’Italia e 4 di natura più generale che hanno comunque coinvolto il paese. Sono stati forniti agli enti accreditati 223 indicatori di compromissione (IOC).
Questa settimana sono stati sfruttati 15 temi per veicolare campagne malevole sul territorio italiano. Tra questi, quello del Banking è stato ricorrente nelle campagne di phishing rivolte principalmente ai clienti di istituti bancari italiani come Intesa San Paolo, Poste e servizi di carte di credito e debito.
Il tema del Rinnovo è stato utilizzato per campagne di phishing su Aruba e Zimbra, basate sulla mancata conferma del rinnovo del dominio. Il tema dei Pagamenti ha invece veicolato campagne malware come AgentTesla e FormBook. Gli altri temi sono stati impiegati per diverse campagne di malware e phishing.
Eventi di particolare interesse sono stati le campagne mirate contro l’Italia finalizzate alla diffusione del malware Adwind/jRAT, gli attacchi DDoS a enti pubblici e privati italiani da parte del collettivo filorusso NoName057, e le campagne di phishing e smishing a tema INPS volte a sottrarre informazioni personali ai cittadini italiani.
Fonte: CERT-AGID
Questa settimana sono state riconosciute nello scenario italiano tre famiglie di malware e un possibile spyware ancora da identificare. Di particolare rilievo sono le campagne di AgentTesla, con due campagne italiane a tema “Pagamenti” e “Ordine”, diffuse tramite email con allegati IMG. FormBook si è distinto con una campagna italiana a tema “Pagamenti”, veicolata tramite email con allegati RAR.
Purecrypter è stato oggetto di una campagna italiana a tema “Contratti”, diffusa tramite email con allegati RAR. Desta poi attenzione un malware sconosciuto osservato dal CERT-AgID, a tema “Pagamenti”, che sembra comportarsi come uno spyware e viene diffuso tramite email con allegati ZIP.
Come ricorderete, infine, la settimana scorsa era stata osservata una campagna che aveva diffuso un malware ancora sconosciuto, sfruttando il tema “Pagamenti” e veicolato tramite email con allegato ZIP contenente un archivio JAR mascherato da IMG.
Il CERT-AGID ha infine identificato la minaccia come basata su Adwind/jRAT, un trojan di accesso remoto (RAT) distribuito tramite email con allegato ZIP contenente un file HTML denominato FATTURA.html.
L’HTML verifica la lingua del browser e, se impostata su Italiano, mostra un falso messaggio su Adobe Acrobat Reader. Cliccando su “OK”, viene rilasciato il file FATTURA.jar, contenente stringhe cifrate.
La decrittazione di queste stringhe rivela che FATTURA.jar scarica ed esegue Imagem.jar, che a sua volta avvia il download di un file denominato Imagem.png, che in realtà è un altro JAR mascherato da PNG. Il file finale è stato identificato come Adwind/jRAT.
Fonte: CERT-AGID
Questa settimana sono stati coinvolti 12 marchi nelle campagne di phishing. Particolarmente rilevanti sono state le campagne di phishing e smishing a tema INPS, attraverso le quali sono stati rubati dati a oltre 2000 utenti. Le informazioni sottratte dai cybercriminali includono dati personali come nome, cognome, data e luogo di nascita, codice fiscale, foto di patente, carta d’identità, codice fiscale e le ultime tre buste paga IBAN personale.
Di particolare interesse sono state anche le campagne di phishing a tema Aruba e Zimbra, che hanno sfruttato principalmente la mancata conferma del rinnovo del dominio.
Fonte: CERT-AGID
Questa settimana gli attacchi sono stati veicolati attraverso soli 4 diversi tipi di file. I più utilizzati sono stati i RAR (2). Con un solo impiego troviamo i file EXE, IMG e ZIP.
Fonte: CERT-AGID
Per quanto riguarda i canali di diffusione, le email sono state usate 24 volte, e gli SMS quattro.
Giu 23, 2025 0
Giu 19, 2025 0
Giu 17, 2025 0
Giu 09, 2025 0
Lug 04, 2025 0
Lug 03, 2025 0
Lug 02, 2025 0
Lug 01, 2025 0
Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 04, 2025 0
Il Sinaloa, un cartello messicano, è riuscito ad...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Lug 02, 2025 0
Secondo quanto riportato da un articolo di Bloomberg, un...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...