Questa settimana il quadro evidenziato dal CERT-AgID mostra 15 famiglie di malware attive contro l’Italia, con una forte presenza di campagne distribuite attraverso archivi compressi e una componente mobile basata su SMS e APK.
Il dato più evidente riguarda AgentTesla, che con sette campagne complessive risulta tra le minacce maggiormente presenti. Seguono Remcos, con sei campagne, e FormBook e XWorm, entrambi caratterizzati da più campagne distribuite attraverso allegati e archivi compressi.

Sul fronte mobile emerge invece una campagna a tema Banking che utilizza SMS con link ad APK per distribuire BingoMod e RatHat. Si tratta di una modalità particolarmente insidiosa perché sposta l’attacco dal tradizionale allegato e-mail verso il dispositivo Android, sfruttando il messaggio SMS come vettore iniziale.
Il quadro conferma la continuità di campagne malware che combinano tecniche di ingegneria sociale e allegati apparentemente legittimi per raggiungere le vittime.