Cert-AgID%2C+nuova+scoperta+malware+via+PEC%3A+%C3%A8+ancora+Sload
cellulariit
/cert-agid-malware-sload/amp/
Notizie

Cert-AgID, nuova scoperta malware via PEC: è ancora Sload

Published by
Antonino Gallo

A inizio dello scorso gennaio, Cert-AgID ha nuovamente rilevato una campagna malspam sLoad via PEC che sfrutta un malware con doppio livello di compressione ZIP.

Malware (Adobe Stock)

L’Agenzia per l’Italia Digitale è l’agenzia tecnica della Presidenza del Consiglio che ha il compito di garantire la realizzazione degli obiettivi dell’Agenda digitale italiana e contribuire alla diffusione dell’utilizzo delle tecnologie dell’informazione e della comunicazione, favorendo l’innovazione e la crescita economica. Ha il compito di coordinare le amministrazioni nel percorso di attuazione del Piano Triennale per l’informatica della Pubblica amministrazione, favorendo la trasformazione digitale dell’Italia. Il Cert-AgID va a caccia dei malware che puntano all’Italia, ma non è solo. Coopera anche con la comunità di ricercatori, con la società civile e con le amministrazioni.

Cert-AgID e il malware Sload

Sload, nuovo malware (Adobe Stock)

SLoad è un malware completamente scritto in linguaggio di sistema Powershell, supportato da tutte le piattaforme prodotte da Microsoft. Ha già fatto ingenti danni in tutto il Regno Unito e, soprattutto, in Canada, prima di espandersi da circa due anni in Italia.

LEGGI ANCHE >>> Play Store cambia volto: la nuova interfaccia di Google – FOTO

Questo codice maligno ha la capacità di dribblare i sistemi antivirus per rimanare a lungo nei pc, in modo che i cybercriminali possono trafugare i dati contenuti sulla macchina vittima ed installare ulteriori impianti malevoli (tra cui Gootkit) per condurre frodi, ricatti e uno svariato numero di abusi.

LEGGI ANCHE >>> Twitter estende la partnership con Google: siglato accordo per Cloud

Nello specifico, il Cert AgID hanno rilevato l’invio di PEC contenenti il malware sLoad, con lo stesso metodo utilizzato lo scorso luglio: una falsa fattura allegata al messaggio di posta elettronica certificata.

La campagna è veicolata via PEC verso altri utenti PEC e fa uso di un allegato ZIP contenente un ulteriore file ZIP – fa sapere Cert AgID – all’interno del secondo ZIP sono presenti due file: uno in formato VBS e l’altro XM“.

L’infezione ha inizio nel momento in cui la vittima clicca sul file VBS che ha il compito di scaricare il payload PowerShell con BitsAdmin ed eseguirlo.

Il destinatario viene ingannato dal fatto che la PEC è considerata più sicura delle email tradizionali. I cybercriminali, stavolta, hanno commesso un errore scrivendo che la fattura è in formato PDF, ma il file ZIP non contiene nessun PDF, da qui l’inganno è stato smascherato.

Il CERT-AGID ha già condiviso gli IoC attraverso la sue piattaforme per favorirne la loro diffusione, anche se non è stato possibile recuperare la risorsa remota, da qui le nuove indagini in corso.

Published by
Antonino Gallo

Recent Posts

  • Curiosità

Challengers, quello che non sapevi sul film con Zendaya: è accaduto sul set

Challengers, tutto quello che c'è da sapere sul nuovo film con Zendaya: sul set sono…

3 ore ago
  • Curiosità

Allerta malware zombie: ritenuto “morto” da anni, torna ad infettare milioni di PC

Nuova allerta malware zombie. Infatti dopo essere stato ritenuto morto da anni, sta tornando ad…

5 ore ago
  • Curiosità

Schegge di metallo in oltre 50 prodotti alimentari: trema il Ministero della Salute, allerta massima

Allerta massima in tutto il Paese, schegge di metallo in oltre 50 prodotti alimentari già…

8 ore ago
  • Curiosità

Nostalgia della PS1? C’è chi l’ha “riesumata” in versione portatile ed è ancora uno spettacolo

Ecco perché la PS1 è un unicum nel panorama della console: “riesumata” in versione portatile…

20 ore ago
  • Curiosità

IPhone appena comprato? Dalla batteria alla privacy e sicurezza: tutte le funzioni che devi subito attivare

Quando compri un nuovo iPhone, soprattutto se è il primo, occorre imparare molti nuovi trucchi…

24 ore ago
  • Curiosità

I film che sono costati di meno ed hanno macinato record d’incassi entrando nella storia: ecco la lista

Minima spesa, massimi risultati. Ecco i film che sono costati di meno con incassi record:…

1 giorno ago