
Questa settimana il CERT-AgID ha osservato nello scenario italiano 9 famiglie di malware. Nello specifico:
Irata – Scoperte 3 campagne italiane che veicolano l’APK malevolo tramite SMS.
AgentTesla – Rilevata una campagna italiana a tema “Pagamenti”, diffusa mediante email con allegato ZIP, e 2 campagne generiche a tema “File sharing”, diffuse tramite email con allegati RAR.
FormBook – Individuata una campagna italiana che ha sfruttato il tema “Rimborso” e veicolata tramite email con allegato ZIP, oltre a 2 campagne generiche a tema “Documenti” e “Ordine”, veicolate tramite email con allegati RAR e DOC.
AsyncRat – Osservata una campagna generica a tema “Banking” che veicola un malware tramite email con allegato LNK.
SpyNote – Individuata una campagna italiana a tema “Banking“, veicolata tramite SMS con link che conduce al download di un file APK.
Guloader – Rilevata una campagna italiana a tema “Banking” che invia il malware tramite mail con allegato VBS.
Ousaban – Osservata una campagna italiana a tema “Legale” veicolata tramite email con allegato PDF.
XWorm – Rilevata una campagna generica a tema “Contratti” diffusa tramite mail con allegato GZ.
Lokibot – Individuata, infine, una campagna italiana a tema “Pagamenti” veicolata tramite mail con allegato ZIP.