riepilogo 23/10/2020

Sintesi riepilogativa delle campagne malevole della settimana 23/10/2020

Questa settimana il CERT-AGID ha riscontrato ed analizzato complessivamente 22 campagne malevole attive nello scenario italiano, mettendo a disposizione dei suoi enti accreditati un totale di 382 indicatori di compromissione (IOC). Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici della piattaforma del CERT-AGID: I temi più rilevanti della settimana Tra i temi principali […]

0day chrome CVE-2020-15999 22/10/2020

Vulnerabilità 0day in Google Chrome sfruttata in the wild

Nella giornata di martedì 20 Google ha rilasciato una nuova versione di Google Chrome (v.86.0.4240.111) per sistemi Windows, Linux e Mac che corregge una vulnerabilità di tipo 0day attivamente sfruttata in the wild. La debolezza è stata censita con il CVE-2020-15999 e riguarda un problema di tipo heap overflow in Freetype una libreria open source […]

ASTesla 20/10/2020

ASTesla, Telegram e la crittoanalisi dei fogli Excel protetti

Di ASTesla, parente stretto di AgentTesla, abbiamo già parlato, evidenziando come tra i suoi metodi di esfiltrazione figurassero l’invio di e-mail, l’upload su FTP, una richiesta POST (eventualmente tramite TOR) o l’utilizzo di un bot Telegram. Ma una cosa è la teoria ed una è la pratica: ci è capitato, nella giornata di ieri, un […]

inps Ursnif 20/10/2020

Attenzione alla finta email INPS. Si tratta ancora di Ursnif

Come osservato la scorsa settimana, ogni 6 o 7 giorni circa viene veicolata in Italia la campagna Ursnif a tema INPS. La mail pervenuta nelle caselle di posta degli utenti non è una comunicazione ufficiale dell’Istituto Nazionale di Previdenza Sociale ma la 9a campagna Ursnif veicolata negli ultimi tre mesi. L’attività criminale di questa settimana […]

riepilogo 16/10/2020

Sintesi riepilogativa delle campagne malevole della settimana 16/10/2020

Questa settimana il CERT-AgID ha riscontrato ed analizzato complessivamente 23 campagne malevole attive nello scenario italiano, mettendo a disposizione dei suoi enti accreditati un totale di 284 indicatori di compromissione (IOC). Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici della piattaforma del CERT-AgID: I temi più rilevanti della settimana I temi principali sfruttati […]

jRAT 15/10/2020

jRAT strade alternative per una rapida analisi

jRAT, noto anche come Adwind, è un Remote Access Trojan commerciale scritto in Java che nel corso degli anni si è evoluto nelle funzionalità, fino a diventare uno dei più noti RAT modulari e multipiattaforma. Attivo e noto nel panorama italiano a partire dal 2018 con campagne mirate a tema “Delivery”, come quella riscontrata lunedì […]

inps IoC Ursnif 14/10/2020

Torna la campagna Ursnif a tema INPS. Similitudini e IoC

Con cadenza quasi regolare torna a mietere vittime in Italia la campagna malspam a tema INPS per veicolare il malware Ursnif. Dalle statistiche dei dati di monitoraggio del CERT-AGID, a partire da fine agosto 2020 ad oggi abbiamo assistito a 7 campagne Ursnif a tema INPS. Cosa hanno in comune queste campagne? Il malware viene […]

riepilogo 09/10/2020

Sintesi riepilogativa delle campagne malevole della settimana 09/10/2020

Questa settimana il CERT-AgID ha riscontrato ed analizzato complessivamente 33 campagne malevole attive nello scenario italiano, mettendo a disposizione dei suoi enti accreditati un totale di 224 indicatori di compromissione (IOC). Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici della piattaforma del CERT-AgID: I temi più rilevanti della settimana Malware della settimana Ursnif, […]