Cert-AgID, Stealerium attività insolita

Il Cert-AgiD ha rilevato in settimana, 15 famiglie di malware. Nello specifico:

FormBook – Rilevate due campagne italiane e cinque generiche a tema “Contratti”, “Pagamenti”, “Delivery” e “Ordine” diffuse tramite email con allegati ZIP, RAR e LZH.

AgentTesla – Scoperte due campagne italiane e quattro generiche a tema “Ordine”, “Pagamenti” , “Booking” e “Fattura” con email con allegati file ZIP contenenti script JS, e file 7Z, Z e IMG.

Remcos – Individuate una campagna italiana “Ordine” diffusa con email con allegato XLS e quattro campagne generiche “Prezzi”, “Pagamenti” e “Delivery” diffuse tramite email contenenti allegati RAR, 7Z e DOCX.

MassLogger – Rilevate tre campagne generiche “Prezzi”, “Ordine” e “Pagamenti” veicolate mediante email con allegato RAR.

XWorm – Scoperte una campagna italiana “Ordine” diffusa tramite email con allegato ZIP e due campagne generiche “Aggiornamenti” e “Ordine” diffuse con email con allegato RAR.

Guloader – Rilevate una campagna italiana a tema “Documenti” diffusa mediante email con allegato ZIP e una campagna generica “Ordine” che utlizza DOCX.

Stealerium – Individuate due campagne italiane, una a tema“Pagamenti” veicolata tramite email con allegato ZIP e l’altra, con argomento “Banking”, diffusa mediante email con allegati ZIP e JS.

Copybara – Scoperta una campagna italiana a tema “Banking” che veicola l’APK malevolo tramite link inviato con SMS.

AsyncRat, DarkCloud, Grandoreiro, Lokibot, ScreenConnect, SnakeKeylogger e VipKeylogger – Rilevate infine diverse campagne generiche a tema “Banking”, “Booking”, “Pagamenti”, “Documenti”, “Prezzi”, “Fattura” veicolate tramite email contenenti allegati file ZIP, 7Z, RAR e XLAM.