L’allegato zip della mail su una fattura non saldata, contiene un xlsx o xlsb che contatta una lista interna di url e scarica la dll, avviando l’infezione del malware.
Gli esperti di cybersecurity di CERT-AgID rilevano i malware Formbook, Emotet, Ursnif, AgentTesla, Quakbot, StrRat, SmsControllo, Xenomorph, HermeticWiper, Lokibot e IcedID.
Il link scarica uno zip con un xlsb, che contatta 3 link ed effettua il download della dll, attivando l’infezione del malware. Solo da IP italiani e non in blaclklist.
Gli esperti di cybersecurity di CERT-AgID rilevano Quakbot, Formbook, Ursnif, AgentTesla, Lokibot, IcedID, sLoad, AsyncRat e il nuovo malware SMSControllo.
Gli esperti di cybersecurity del CERT-AgID hanno rilevato 7 malware: AgentTesla, Formbook, Emotet, Ursnif/Gozi, Avemaria, Chaos e Quakbot. Banche al centro del phishing.
Gli esperti di cybersecurity di CERT-AgID hanno tracciato 496 campagne per diffondere 47 famiglie. da Formbook a Ursnif/Gozi. Aumentano gli attacchi al mobile e diminuiscono quelli alle PEC.
Gli esperti di cybersecurity del CERT-AgID: Usati i malware Ursnif/Gozi, Quakbot, Brata e Dridex. Attacchi anche via Log4Shell. Il phishing attacca ancora le banche.
Gli esperti di cybersecurity del CERT-AgID: Usati i malware Quakbot, Emotet, Dridex, Ursnif/Gozi e AgentTesla. Dodici campagne phishing, di cui undici coinvolgono le banche.