Sintesi riepilogativa delle campagne malevole nella settimana del 11 – 17 febbraio 2023
riepilogo
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 26 campagne malevole di cui 25 con obiettivi italiani e 1 generica che ha comunque coinvolto l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 376 indicatori di compromissione (IOC) individuati.
Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AgID e consultabili tramite la pagina delle Statistiche.
I temi più rilevanti della settimana
Sono 10 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:
- Banking – tema utilizzato esclusivamente per le campagne di phishing e smishing rivolte ai clienti di istituti bancari di matrice italiana.
- Pagamenti – tema sfruttato per veicolare i malware Formbook, AgentTesla e Snake Keylogger.
- Rinnovo – argomento utilizzato per le campagne di phishing Aruba e Seeweb.
Il resto dei temi sono stati sfruttati per veicolare campagne di malware e di phishing di vario tipo.
Malware della settimana
Sono state osservate nello scenario italiano 4 famiglie di malware per un totale di 9 campagne. Nello specifico, di particolare rilievo questa settimana, troviamo le seguenti campagne:
- Formbook – Osservate quattro campagne italiane a tema “Ordine”, “Pagamenti” e “Premi” veicolate tramite email con allegati XLS che sfruttano l’exploit Equation Editor (CVE-2017-11882) e RAR (r00, r15, r17, etc.) tramite i loader Guloader e XLoader. I dettagli e gli IoC sono stati resi pubblici attraverso il canale Telegram.
- AgentTesla –Individuate due campagne italiane a tema “Preventivo” e “Pagamenti“. Anche AgentTesla ha sfruttato il loader Guloader. Le campagna sono state diffuse tramite email con allegati VBS.
- Snake Keylogger – La scorsa settimana Snake ha sfruttato il tema “Università” di Parma, questa settimana è stata la volta dell’Università di Bologna. L’analisi e gli IoC sono stati diramati attraverso una apposita news.
- Qakbot – Rilevata una campagna italiana a tema “Resend” veicolata tramite email con allegati ZIP contenenti WSF.
Phishing della settimana
Su un totale di 17 campagne di phishing sono 8 i brand coinvolti. Questa settimana di particolare interesse le campagne di phishing nei confronti di clienti Aruba e ancora Agenzia delle Entrate.