
Il Cert-AgiD, nell’arco della settimana, ha individuato in Italia 15 famiglie di malware. Nello specifico:
FormBook – Rilevate una campagna italiana a tema “Preventivo” veicolata tramite email con allegato ISO e diverse campagne generiche a tema “Fattura”, “Pagamenti” e “Ordine” veicolate tramite email con allegati RAR, ZIP, DOCX e XLSX.
Remcos – Individuate due campagne italiane a tema “Ordine” diffuse con email contenenti allegati ZIP e IMG e tre campagne generiche a tema “Documenti”, “Delivery” e “Prezzi” diffuse con email contenenti allegati ZIP e RAR.
Snake Keylogger – Rilevate quattro campagne generiche a tema “Contratti”, “Ordine”, “Delivery” e “Pagamenti” diffuse mediante email con allegati ZIP, RAR e ACE.
XWorm – Rilevate tre campagne generiche a tema “Prezzi”, “Fattura” e “Delivery” diffuse con email con allegati ZIP, TAR e IMG.
FakeCaptcha – Scoperte cinque campagne AsyncRat, XWorm, Lumma e NetsupportRat a tema “Booking” diffuse tramite email con link a pagine contenenti finti CAPTCHA.
Copybara e Irata – Rilevate tre campagne italiane, due Copybara e una Irata, a tema “Banking” veicolate tramite SMS con link ad APK malevolo.
Rhadamanthys – Individuate tre campagne italiane a tema “Legale” e “Documenti” veicolate tramite email con allegati o link a file ZIP.
AgentTesla – Scoperte due campagne italiane “Ordine” e “Preventivo” diffuse con email con allegati GZ e ISO.
MassLogger – Rilevate una campagna italiana “Ordine” e una campagna generica “Delivery” diffuse tramite email con allegati Z e ACE.
Rilevate infine diverse campagne italiane GoStealer e AsyncRat e alcune campagne generiche Grandoreiro e VipKeylogger.