Sintesi riepilogativa delle campagne malevole nella settimana del 11 – 17 marzo 2023
riepilogo
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 29 campagne malevole di cui 28 con obiettivi italiani ed una generica che ha comunque coinvolto l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 916 indicatori di compromissione (IOC) individuati.
Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AgID e consultabili tramite la pagina delle Statistiche.
I temi più rilevanti della settimana
Sono 9 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:
- Banking – tema utilizzato per le campagne di phishing e smishing rivolte ai clienti di istituti bancari di matrice italiana.
- Resend – argomento sfruttato per veicolare il malware Emotet.
- Pagamenti – tema utilizzato per veicolare i malware AdWind, Mekotio e AgentTesla.
Il resto dei temi sono stati sfruttati per veicolare campagne di malware e di phishing di vario tipo.
Malware della settimana
Sono state osservate nello scenario italiano 6 famiglie di malware per un totale di 10 campagne. Nello specifico, di particolare rilievo questa settimana, troviamo le seguenti campagne:
- Ursnif – Contrastate tre campagne massive a tema “Agenzia Entrate” veicolate tramite email con differenti tecniche. Un approfondimento sul femoneno è stato pubblicato in una apposita news.
- Emotet – Contrastate tre campagne italiane a tema “Resend” veicolate tramite email con allegati ZIP contenenti file DOC (Botnet Epoch4) e ONE (Botnet Epoch5).
- Mekotio – Rilevata una campagna italiana a tema “Pagamenti” veicolata tramite email con allegati ZIP contenenti MSI.
- AdWind –Rilevate una campagna italiana a tema “Pagamenti” veicolata tramite email con allegati PDF con link a ISO contenent JAR. Stessa metodologia già osservata nel novembre 2021. Lo scopo ultimo è quello di rilasciare il malware AsyncRAT.
- Qakbot –Rilevate una campagna italiana a tema “Resend” veicolata tramite email con allegati HTML in cui è presente un JS malevolo.
- AgentTesla –Rilevate una campagna italiana a tema “Pagamenti” veicolata tramite email con allegati IMG.
Phishing della settimana
Su un totale di 19 campagne di phishing sono 10 i brand coinvolti. Immancabili le campagne che sfruttano le comunicazioni INPS per collezionare documenti di identità.