Resoconto del primo semestre 2022: raddoppiano le campagne malware rispetto al 2021

18/07/2022

semestre

Nel confronto, ciclicamente effettuato, dei dati delle campagne malevole censite e registrate dagli analisti del CERT-AgID, appare subito evidente che il numero delle campagne volte a veicolare malware, registrate nel periodo compreso tra gennaio e giugno 2022, è più che raddoppiato rispetto a quanto censito nello stesso periodo del 2021. La situazione risulta invece meno preoccupante, ma comunque anch’essa in crescita, per quanto riguarda le campagne di phishing.

Nel primo semestre del 2022, il CERT-AgID ha registrato in Italia un totale di 1.272 campagne malevole (+70.05% rispetto al 2021) e diffuso alle sue organizzazioni accreditate 22.510 IoC (+173.51% rispetto al 2021).

I motivi di tale incremento sono in parte anche da attribuire ad una costante evoluzione dell’infrastruttura di monitoraggio ed all’aumento delle segnalazioni spontanee pervenute alla nostra specifica casella di posta elettronica (malware@cert-agid.gov.it) da parte delle PA e di utenti privati.

Tabelle comparative Gennaio – Giugno (2022 – 2021)

Di seguito pubblichiamo le tabelle comparative con i dati relativi ai primi 6 mesi del 2022 messi a confronto con quelli del primo semestre del 2021.

Campagne

20222021 %
Totale1.27274870,05%
Malware513240113,75%
Phishing75950849,41%

Indicatori di Compromissione

20222021%
Totale22.5108.230173,51%
Malware21.1057.050199,36%
Phishing1.4051.18019,07%

Top 3 Malware attivi

20222021%
Emotet169101590,00%
Formbook733987,18%
AgentTestla5827114,81%
Top 30 Malware primo semestre 2022 (01/01/2022 – 30/06/2022)

Risulta notevole l’incremento delle campagne Emotet nel 2022 rispetto alla prima metà del 2021 (+1590%). Come è possibile osservare dal grafico sotto riportato, Emotet è stato inattivo per circa 10 mesi a seguito all’operazione svoltasi nel gennaio 2021 nella quale furono smantellate le botnet conosciute come Epoch 1, 2 e 3. È quindi riapparso in Italia a fine novembre del 2021 ma ha incrementato considerevolmente il numero delle sue campagne a partire dal mese di febbraio 2022, utilizzando le botnet note come Epoch 4 e 5.

Campagne Emotet (Agosto 2020 – Luglio 2022)

Altra importante osservazione riguarda l’assenza di Dridex, di cui l’ultima campagna in Italia è stata osservata dal CERT-AgID agli inizi di Dicembre 2021, e di Trickbot che non viene veicolato in Italia dal mese di Agosto 2021.

Mantengono invece una presenza costante le campagne Ursnif, Qakbot e Lokibot.

D’altro canto, è interessante notare l’incremento di malware specifici per dispositivi Android. Rispetto al primo semestre del 2021, caratterizzato principalmente da Flubot e dall’app Immuni Fake, nel 2022 sono stati osservate ben 8 nuove famiglie di malware, veicolate prevalentemente come applicazioni fake di istituti bancari o come antispam, aventi come obiettivo l’acquisizione del controllo del dispositivo, la sottrazione di credenziali ed in particolare il furto di SMS per intercettare il secondo fattore di autenticazione (2FA) nelle operazioni di login.

Malware per Android

20222021%
Campagne3213146,15%
Malware82300,00%

Leggermente in calo le campagne che hanno interessato la Posta Elettronica Certificata, efficacemente constrastate dal CERT-AgID grazie alla collaborazione dei Gestori PEC.

PEC

20222021%
Campagne1215-20,00%
Malware25-60,00%
Phishing23-33,33%
IoC425619-31.34%

Taggato  semestre