Cert-AgID, Remcos distribuito tramite phishing a tema pagamenti

Questa settimana il CERT-AgID, nello scenario italiano, ha rilevato 16 famiglie malware. Nello specifico:

  1. Remcos – Scoperte una campagna italiana “Delivery” e due campagne generica a tema “Pagamenti”, diffuse tramite email con allegati GZ, TAR e HTML.
  2. FormBook – Individuate quattro campagne generiche a tema “Ordine”“Prezzi” e “Delivery” diffuse tramite email con allegati RAR, 7Z e ZIP.
  3. AgentTesla – Rilevate quattro campagne generiche a tema “Contratti”, “Fattura” “Prezzi” e “Ordine” diffuse mediante email con allegati Z, 7Z, ZIP E GZ.
  4. Lumma – Individuate tre campagne generiche a tema “DocumentiPagamenti” e “Booking” oltre a una campagna italiana a tema “Legale”, diffuse tramite email con allegati ZIP e HTML o tramite link ad HTML.
  5. MassLogger – Scoperte tre campagne generiche a tema “Ordine” e “Delivery” veicolate tramite email con allegati RAR e ZIP.
  6. Snake KeyLogger– Individuata una campagna italiana a tema “Documenti” e una campagna generica a tema “Delivery”, veicolate tramite email con allegati IMG e RAR.
  7. Purecrypter – Rilevate due campagne italiane che sfruttano i temi “Ordine” e “Contratti, veicolate tramite email con allegati Z e 7Z.
  8. VipKeylogger – Scoperte due campagne generiche che sfruttano i temi “Fattura” e “Pagamenti”, diffuse tramite email con allegati RAR e ZIP.
  9. AsyncRat – Individuata una campagna italiana a tema “Booking” e una campagna generica a tema “Contratti”, veicolate tramite email con allegati RAR e link a HTML.
  10. PureLogs – Scoperta infine una campagna italiana a tema “Preventivo” diffusa tramite email con allegato ZIP.