Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 ottobre 2022
riepilogo

In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 24 campagne malevole con obiettivi italiani, mettendo a disposizione dei suoi enti accreditati i relativi 159 indicatori di compromissione (IOC) individuati.
Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AgID e consultabili tramite la pagina delle Statistiche.
I temi più rilevanti della settimana

Sono 11 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:
- Pagamenti usato per le campagne di phishing Microsoft e per distribuire i malware sLoad, AgentTesla e Guloader.
- Banking utilizzato per campagne di phishing ai danni di istituti bancari e per diffondere il malware Brata per dispositivi android e Formbook.
- Riattivazione tema sfruttato phishing Twitter e Aruba.
Il resto dei temi sono stati sfruttati per veicolare campagne di malware e di phishing di vario tipo.
Malware della settimana

Sono state osservate nello scenario italiano 7 famiglie di malware. Nello specifico, di particolare rilievo questa settimana, troviamo le seguenti campagne:
- Remcos – Campagne a tema “Documenti” e “Preventivo” veicolate tramite email allegati RAR.
- Avemaria – Campagna a tema “Ordine” veicolata tramite email con allegati 7Z.
- Guloader – Campagna a tema “Pagamenti” veicolata tramite email allegati GZ.
- AgentTesla – Campagna a tema “Delivery” veicolata tramite email con allegati GZ tramite Guloader.
- Formbook – Campagna a tema “Banking” veicolate tramite archivi RAR.
- sLoad – Dopo due mesi torna in Italia la campagna sLoad a tema “Pagamenti” ed indirizzata alle PEC. Ma qualcosa va storto: dettagli nella news.
- Brata – Campagna indirizzata ad utenti android e veicolata tramite SMS a tema “Banking” con link al download di un APK.
Phishing della settimana

Su un totale di 16 campagne di phishing sono 10 i brand coinvolti. Di particolare interesse questa settimana un fenomeno emerso nelle campagne recenti: dettagli sul canale Telegram.
Formati di file principalmente utilizzati per veicolare i malware

Canali di diffusione

Campagne mirate e generiche
