Cert-AgID, questa settimana in testa gli infostealer

ll Cert-AgiD, nell’arco della settimana, ha individuato in Italia 14 famiglie di malware. Nello specifico:

FormBook – Rilevate cinque campagne generiche a tema “Prezzi”, “Pagamenti”, “Ordine” e “Delivery” veicolate tramite email con allegati RAR, GZ e DOCX.

VipKeylogger – Scoperte una campagna italiana a tema “Fattura” e quattro campagne generiche “Delivery” e “Ordine” diffuse con email contenenti allegati RAR, TAR e Z.

Lokibot – Rilevate tre campagne generiche a tema “Banking”, “Prezzi” e “Documenti” veicolate tramite email con allegati ZIP e RAR.

Remcos – Scoperete due campagna generiche “Delivery” diffuse con email con allegati GZ e una campagna generica “Pagamenti” diffusa con email con allegato XLS.

AgentTesla – Individuate una campagna generica a tema “Fattura” diffusa con email contenente allegato IMG e una campagna generica a tema “Documenti” diffusa con email con allegato RAR.

XWorm – Individuate due campagne italiane “Booking” veicolate tramite email contenti link a script malevoli.

AsyncRat – Rilevata una campagna generica a tema “Pagamenti” veicolata tramite email con allegato ZIP.

Irata – Scoperta una campagna italiana “Banking” che veicola l’APK malevolo tramite link inviato con SMS.

Modiloader – Individuata una campagna generica a tema “Ordine” diffusa tramite email con allegato TXZ.

Nanocore – Rilevata una campagna italiana “Ordine” veicolata tramite email contenente allegati 7Z e RAR.

Snake – Scoperta una campagna italiana “Ordine” diffusa tramite email con allegato Z.

SnakeKeylogger – Individuata una campagna generica a tema “Delivery” veicolata con allegato RAR.

BingoMod – Individuata una campagna italiana a tema “Banking” che veicola l’APK malevolo tramite link inviato con SMS.

SpyNote – Individuata infine una campagna italiana “Banking” veicolata tramite link a file APK malevolo.