Sintesi settimanale CERT-AgID, una new entry tra le campagne malevoli d’inizio mese

da Salvatore Lombardo
0 commenti 2 minuti leggi

Inizia con il botto il mese di Aprile. Nella prima settimana del mese infatti il CERT-AGID ha riscontrato ed analizzato nello scenario italiano ben 28 campagne malevole, mettendo a disposizione 638 indicatori di compromissione (IOC).

Annunci

Temi e malware principali

Tra i principali temi sfruttati, nella prima settimana di Aprile, per veicolare le campagne malevole sul territorio italiano figurano in ordine di prevalenza: Banking, Ordine, Resend, Aggiornamenti, Premi, Documenti, Energia, Agenzia delle Entrate, Delivery e Pagamenti.

Tutti temi sfruttati per veicolare campagne di malware e di phishing di vario tipo.

In particolare il “Banking” è stato utilizzato prevalentemente per campagne di phishing e per una campagna volta a veicolare il malware SpyNote (la novità del mese) come aggiornamento di sicurezza per Poste Italiane. Seguono i temi dell'”Ordine” e del “Resend” per veicolare rispettivamente i malware Formbook, AgentTesla, Avemaria e Emotet, Qakbot.

Questa la classifica settimanale dei malware stilata dal CERT-AgID.

image 4
Sintesi settimanale CERT-AgID, una new entry tra le campagne malevoli d'inizio mese 9

SpyNote, la new entry

Individuata per la prima volta una campagna ai danni di utenti di Poste Italiane volta a veicolare (https://knews[.info) un apk malevolo denominato “sicurezza-posteitaliane.apk”. Dietro quest’app di sicurezza di Poste Italiane si nasconde in realtà SpyNote v.7.0 un RAT che dispone di un ampio set di funzionalità per il controllo remoto dei dispositivi Android compromessi:

  • GPS
  • Bluetooth
  • Camera
  • Microfono
  • SMS
  • Chiamate
  • Contatti
Screenshot 20220409 064553 Chrome
Sintesi settimanale CERT-AgID, una new entry tra le campagne malevoli d'inizio mese 10

Al momento in cui si scrive, il campione del trojan sopra riportato è riconosciuto su Virustotal da 42/63 security vendor.

Screenshot 20220409 112622 Chrome
Sintesi settimanale CERT-AgID, una new entry tra le campagne malevoli d'inizio mese 11

Brand e canali diffusione

Tra le campagne di phishing, 11 i brand coinvolti che interessano principalmente il settore bancario, Zimbra, Amazon e GLS. I formati di file principalmente utilizzati come vettori malware sono risultati il .zip, .xlsx e .xls mentre la posta elettronica si è piazzata come principale canale di diffusione prima dell’sms.

Alcuni consigli sempre validi

  1. Verificare sempre l’attendibilità del mittente delle email;
  2. controllare con attenzione i link che vengono propinati prima di cliccarci sopra;
  3. proteggere informazioni e dati personali, ricordandosi che gli istituti bancari e postali comunicano con i propri clienti solo attraverso canali formalmente concordati;
  4. scaricare app solo dagli store ufficiali.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara