Cybersecurity, 15 famiglie malware attive in Italia: le campagne segnalate dal CERT-AgID

Questa settimana il quadro evidenziato dal CERT-AgID mostra 15 famiglie di malware attive contro l’Italia, con una forte presenza di campagne distribuite attraverso archivi compressi e una componente mobile basata su SMS e APK.

Il dato più evidente riguarda AgentTesla, che con sette campagne complessive risulta tra le minacce maggiormente presenti. Seguono Remcos, con sei campagne, e FormBook e XWorm, entrambi caratterizzati da più campagne distribuite attraverso allegati e archivi compressi.

Fonte CERT-AgID

Sul fronte mobile emerge invece una campagna a tema Banking che utilizza SMS con link ad APK per distribuire BingoMod e RatHat. Si tratta di una modalità particolarmente insidiosa perché sposta l’attacco dal tradizionale allegato e-mail verso il dispositivo Android, sfruttando il messaggio SMS come vettore iniziale.

Il quadro conferma la continuità di campagne malware che combinano tecniche di ingegneria sociale e allegati apparentemente legittimi per raggiungere le vittime.