Cert-AgID%2C+nuova+scoperta+malware+via+PEC%3A+%C3%A8+ancora+Sload
cellulariit
/cert-agid-malware-sload/amp/
Notizie

Cert-AgID, nuova scoperta malware via PEC: è ancora Sload

Published by
Antonino Gallo

A inizio dello scorso gennaio, Cert-AgID ha nuovamente rilevato una campagna malspam sLoad via PEC che sfrutta un malware con doppio livello di compressione ZIP.

Malware (Adobe Stock)

L’Agenzia per l’Italia Digitale è l’agenzia tecnica della Presidenza del Consiglio che ha il compito di garantire la realizzazione degli obiettivi dell’Agenda digitale italiana e contribuire alla diffusione dell’utilizzo delle tecnologie dell’informazione e della comunicazione, favorendo l’innovazione e la crescita economica. Ha il compito di coordinare le amministrazioni nel percorso di attuazione del Piano Triennale per l’informatica della Pubblica amministrazione, favorendo la trasformazione digitale dell’Italia. Il Cert-AgID va a caccia dei malware che puntano all’Italia, ma non è solo. Coopera anche con la comunità di ricercatori, con la società civile e con le amministrazioni.

Cert-AgID e il malware Sload

Sload, nuovo malware (Adobe Stock)

SLoad è un malware completamente scritto in linguaggio di sistema Powershell, supportato da tutte le piattaforme prodotte da Microsoft. Ha già fatto ingenti danni in tutto il Regno Unito e, soprattutto, in Canada, prima di espandersi da circa due anni in Italia.

LEGGI ANCHE >>> Play Store cambia volto: la nuova interfaccia di Google – FOTO

Questo codice maligno ha la capacità di dribblare i sistemi antivirus per rimanare a lungo nei pc, in modo che i cybercriminali possono trafugare i dati contenuti sulla macchina vittima ed installare ulteriori impianti malevoli (tra cui Gootkit) per condurre frodi, ricatti e uno svariato numero di abusi.

LEGGI ANCHE >>> Twitter estende la partnership con Google: siglato accordo per Cloud

Nello specifico, il Cert AgID hanno rilevato l’invio di PEC contenenti il malware sLoad, con lo stesso metodo utilizzato lo scorso luglio: una falsa fattura allegata al messaggio di posta elettronica certificata.

La campagna è veicolata via PEC verso altri utenti PEC e fa uso di un allegato ZIP contenente un ulteriore file ZIP – fa sapere Cert AgID – all’interno del secondo ZIP sono presenti due file: uno in formato VBS e l’altro XM“.

L’infezione ha inizio nel momento in cui la vittima clicca sul file VBS che ha il compito di scaricare il payload PowerShell con BitsAdmin ed eseguirlo.

Il destinatario viene ingannato dal fatto che la PEC è considerata più sicura delle email tradizionali. I cybercriminali, stavolta, hanno commesso un errore scrivendo che la fattura è in formato PDF, ma il file ZIP non contiene nessun PDF, da qui l’inganno è stato smascherato.

Il CERT-AGID ha già condiviso gli IoC attraverso la sue piattaforme per favorirne la loro diffusione, anche se non è stato possibile recuperare la risorsa remota, da qui le nuove indagini in corso.

Published by
Antonino Gallo

Recent Posts

  • App e Videogiochi

Brutte notizie per i gamer: Xbox Game Pass potrebbe costarti di più

Per tutti quelli che apprezzano l'abbonamento al Game Pass di Xbox ci sono probabilmente brutte…

2 ore ago
  • Social

Come inserire la password nelle chat su WhatsApp per proteggerle

Su WhatsApp, è possibile proteggere le chat inserendo una password. Nel mondo digitale, la protezione…

10 ore ago
  • Android

Android, occhio ai vostri dati: la minaccia silenziosa è una truffa super pericolosa

Per tutti i possessori di un device Android c'è in agguato una minaccia che, potenzialmente,…

11 ore ago
  • Non solo cellulari

INPS, ufficializzata la pensione retroattiva: hai diritto a più di un anno di arretrati

Molti pensionati hanno diritto a più di un anno di pensione arretrata: ecco come funziona…

14 ore ago
  • Notizie

SPID in pericolo: il governo italiano punta sulla CIE, perché

SPID in pericolo, presto potrebbe non solo diventare a pagamento, ma essere addirittura sostituto dalla…

1 giorno ago
  • Smartphone

Google Lens cambia tutto: la barra di ricerca si sposta in basso

Google sta lavorando all'aggiornamento di Lens per garantire agli utilizzatori della comoda funzione interattiva una…

1 giorno ago