Gli esperti di cybersecurity del Cert-AgID: Il Covid-19 ha aumentato i pericoli: dal cybercrime e i malware al cyber spionaggio. Per combatterli servono consapevolezza e cooperazione.
L’email contiene un link da cui parte il download di un file Word, che poi scarica una DLL e infetta la macchina con il malware. L’allegato, peraltro, sfrutta lo stesso template del Doc di Emotet.
L’infezione parte da allegati Word o XLS con macro. Una volta chiusi, un JS esegue un downloader, che contatta il C2 per scaricare altri malware e recuperare il payload finale.
Il CertPa avvia la fase pilota del progetto. Obiettivo: favorire l’infosharing tra le pubbliche amministrazioni. Si comincia creando una piattaforma di cyber threat intelligence (CTI).