Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 agosto
riepilogo

In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 132 campagne malevole, di cui 103 con obiettivi italiani e 29 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1431 indicatori di compromissione (IoC) individuati.
Riportiamo a seguire il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID e consultabili tramite la pagina delle Statistiche.
Andamento della settimana

I temi più rilevanti della settimana

Sono 19 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:
- Multe – Argomento impiegato in 37 campagne di phishing italiane quasi tutte ai danni di SEND e PagoPA, ma osservato anche in sporadici phishing che hanno sfruttato i nomi della Polizia di Stato e di ATAC.
- Banking – Tema sfruttato in 18 campagne di phishing, di cui solo due generiche, rivolte a clienti di istituti e servizi bancari, come BNL, BPM, ING, InteractiveBrokers, Intesa Sanpaolo, Klarna, Mediobanca, Mooney, Nexi, PayPal e Saxo Trader. Impiegato inoltre per veicolare i malware DragonDoll, Guloader, Manic, PureLogs Stealer, Remcos e ToxicPanda.
- Rimborso – Argomento utilizzato in 23 campagne di phishing italiane, tutte esclusivamente ai danni di Enti e servizi della Pubblica Amministrazione italiana: Agenzia delle Entrate, Fascicolo Sanitario Elettronico e Ministero della Salute.
- Fattura – Tema usato per veicolare quattro campagne di phishing italiane ai danni di utenti Enel e Aruba. Impiegato inoltre per veicolare i malware VipKeylogger e ScreenConnect (strumento legittimo abusato in modo malevolo).
I restanti temi sono stati utilizzati per veicolare campagne di malware e di phishing di vario tipo.
Eventi di particolare interesse:
- Il CERT-AGID ha individuato una campagna di phishing ai danni del Ministero della Salute a tema “rimborso ticket sanitario”. L’email malevola, con oggetto “Hai diritto a un rimborso”, fa riferimento a un presunto accredito di € 278,26 e appare provenire dall’indirizzo
fondisanitari@gov.it, contraffatto tramite tecniche di spoofing. Il sito fraudolento richiede codice fiscale, dati anagrafici e di contatto, oltre ai dettagli della carta di credito. - Scoperta una campagna malevola che abusa di grafiche e loghi del Fascicolo Sanitario Elettronico, del Ministero della Salute, del DTD e del MEF. Viene simulata l’erogazione di un “rimborso farmaci” di € 20,73 per l’acquisto di medicinali, al fine di impossessarsi di dati anagrafici completi e dei dettagli della carta di pagamento elettronico delle vittime. I dettagli nella news dedicata.
Malware della settimana

Sono state individuate, nell’arco della settimana, 13 famiglie di malware che hanno interessato l’Italia. Nello specifico, di particolare rilievo, troviamo le seguenti campagne:
- FormBook – Scoperte quattro campagne generiche a tema “Ordine”, “Delivery” e “Documenti” diffuse per mezzo di allegati ZIP e RAR.
- AgentTesla – Osservate tre campagne generiche ad argomento “Ordine”, “Contratti” e “Booking” veicolate tramite archivi di tipo RAR, 7Z e LZH.
- Remcos – Rilevate una campagna italiana “Ordine” distribuita con allegato TAR e una campagna generica “Banking” diffusa tramite RAR.
- Individuate tre campagne generiche ToxicPanda, BTMob, DragonDoll e Manic a tema “Banking”, veicolate tramite SMS contenenti link per il download di APK malevoli per dispositivi Android.
- Guloader – Scoperta una campagna generica ad argomento “Banking” diffusa con file XLS.
- MassLogger – Osservata una campagna generica “Ordine” veicolata tramite archivio RAR.
- ScreenConnect – Rilevata una campagna generica a tema “Fattura” diffusa attraverso allegato PDF contenente link al download del tool.
- Phorpiex – Individuata una campagna generica “Documenti” distribuita con archivio ZIP.
- PureLogs Stealer – Scoperta una campagna generica ad argomento “Banking” veicolata mediante RAR.
- VipKeylogger – Osservata una campagna generica a tema “Fattura” diffusa con allegato TAR.
Phishing della settimana

Sono 33 i brand della settimana coinvolti nelle campagne di phishing. Per quantità spiccano le campagne a tema Agenzia delle Entrate, SEND e PagoPA.
Formati di file principalmente utilizzati per veicolare i malware

Canali di diffusione

Campagne mirate e generiche
