Gli esperti di cybersecurity di CERT-AgID rilevano Quakbot, Formbook, Ursnif, AgentTesla, Lokibot, IcedID, sLoad, AsyncRat e il nuovo malware SMSControllo.
Gli esperti di cybersecurity di CERT-AgID: i malware più attivi sono stati Iceid, Remcos, jRAT, AsyncRat e Redline. Phishing sulle banche e continua la minaccia Log4Shell.
Gli esperti di cybersecurity del CERT-AgID rilevano 7 famiglie malware: Quakbot, Lokibot, Snake, sLoad, AsyncRAT, ASTesla, Ursnif/Gozi. Prosegue anche il phishing.
Il falso xlsx nella mail punta a un sito fake con un documento zip. Questo contiene un VBS con un powershell che scarica il malware. Il C2 è lo stesso di RemcosRAT.
L’esca è la solita fattura, giunta anche in Italia, teoricamente contenuta nell’allegato compresso. All’interno c’è un file exe che, se aperto, attiva l’infezione del malware.