Sintesi riepilogativa delle campagne malevole nella settimana del 21 gennaio – 03 febbraio 2023
riepilogo
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 27 campagne malevole di cui 23 con obiettivi italiani e 4 generiche che hanno comunque coinvolto l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 395 indicatori di compromissione (IOC) individuati.
Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AgID e consultabili tramite la pagina delle Statistiche.
I temi più rilevanti della settimana
Sono 15 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:
- Banking – tema utilizzato per le campagne di phishing e smishing rivolte ai clienti di istituti bancari di matrice italiana.
- Erogazioni – tema sfruttato per le campagne di phishing INPS che hanno lo scopo di sottrarre documenti di identità e in alcuni casi anche gli estremi del conto corrente.
Il resto dei temi sono stati sfruttati per veicolare campagne di malware e di phishing di vario tipo.
Malware della settimana
Sono state osservate nello scenario italiano 5 famiglie di malware per un totale di 11 campagne. Nello specifico, di particolare rilievo questa settimana, troviamo le seguenti campagne:
- Qakbot – Rilevate due campagna italiane a tema “Resend” veicolate tramite email con link al download di file ONE (OneNote). I dettagli e gli IoC sono stati pubblicati sul canale Telegram.
- Ursnif – Campagna italiana a tema “Agenzia Entrate” veicolata tramite email con allegati XLS. I dettagli e gli IoC sono stati pubblicati sul canale Telegram.
- AgentTesla –Campagna generica a tema “Delivery” (FedEx) diffusa tramite email con allegati ISO.
- Formbook – Campagna italiana a tema “Ordine” veicolata tramite email allegati 7Z. I dettagli e gli IoC sono stati pubblicati sul canale Telegram.
Phishing della settimana
Su un totale di 22 campagne di phishing sono 13 i brand coinvolti. Anche questa settimana sono state particolarmente insistenti le campagne di phishing ai danni utenti INPS ed il phishing che utilizza frontend statici basati su IPFS, come già allertato attraverso i canali social.