Il CERT-AGID ha osservato nello scenario italiano 5 famiglie di malware in questa settimana. Nello specifico:
AgentTesla – Da circa un mese è il malware più diffuso in Italia. Questa settimana sono state contrastate cinque campagne a tema “Ordine”, “Pagamenti” e “Banking” (Intesa Sanpaolo) veicolate tramite email con allegati ISO contenenti eseguibili e IMG contenenti file script di tipo CHM.
Remcos – Individuata una campagna a tema “Banking” (BPM) veicolata tramite email con allegati ISO.
Hydra – Campagna di smishing a tema “Poste” volta a diffondere il malware Hydra per dispositivi Android.
Formbook – Rilevata una campagna a tema “Ordine” veicolata tramite email con allegati ZIP.
Snake – Individuata una campagna generica a tema “Ordine” diffusa tramite email con allegati BZ2 contenenti un file LNK.