CERT-AgiD, in settimana malware XWorm v.5.0 osservato speciale

Questa settimana il CERT-AgiD ha osservato nello scenario italiano 6 famiglie di malware. Nello specifico:

AgentTesla – Individuate otto campagne, di cui cinque italiane e tre generiche, a tema “Acquisti”, “Pagamenti“, “Preventivo” e “Ordine“, veicolate tramite email con allegati IMG, ZIP, 7Z, BAT e VBE.

Formbook – Rilevate due campagne, di cui una italiana ed una generica, rispettivamente a tema “Delivery” e “Preventivo“, diffuse utilizzando email con allegati RAR.

Irata – Contrastate due campagne Irata, diffuse tramite SMS con link al download di file APK, destinate a compromettere i dispositivi android.

Guloader – Rilevata campagna italiana a tema “Contratti” veicolata tramite email allegati IMG.

XWorm – Osservata una campagna italiana a tema “Pagamenti“ diffusa in Italia tramite email allegati ZIP contenenti file LNK.

DarkGate – Rilevata una campagna generica a tema “Documenti“, veicolata tramite email con allegato un archivio ZIP contenente file URL.