Sintesi riepilogativa delle campagne malevole nella settimana del 4 – 10 aprile
好的,我需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得快速浏览文章,抓住主要信息。 文章提到CERT-AGID在意大利检测到117起恶意活动,其中90起针对意大利,27起是通用的。他们提供了2313个 IoC指标。主要攻击手段包括钓鱼攻击和恶意软件。 钓鱼攻击涉及的主题有罚款、银行、续期和订单等,受害者包括政府机构和公众。恶意软件方面,检测到11个家族,如AgentTesla、FormBook等,通过邮件附件或链接传播。 总结时要简洁明了,涵盖检测数量、主题、目标以及恶意软件的信息。确保不超过100字,并且直接描述内容,不使用总结性的开头。 </think> CERT-AGID 检测到 117 起恶意活动,其中 90 起针对意大利。攻击涉及钓鱼、恶意软件等手段,主题包括罚款、银行、续期和订单等。钓鱼攻击主要针对政府机构和公众,恶意软件包括 AgentTesla 和 FormBook 等。 2026-4-10 14:34:25 Author: cert-agid.gov.it(查看原文) 阅读量:6 收藏

10/04/2026


riepilogo

In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 117 campagne malevole, di cui 90 con obiettivi italiani e 27 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 2313 indicatori di compromissione (IoC) individuati.

Riportiamo a seguire il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID e consultabili tramite la pagina delle Statistiche.

Andamento della settimana

I temi più rilevanti della settimana

Sono 17 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:

  1. Multe – Argomento sfruttato in 40 campagne di phishing italiane, tutte veicolate tramite email che si presentano come presunte comunicazioni da PagoPA.
  2. Banking – Tema impiegato in 17 campagne di phishing, tutte italiane, rivolte a clienti di ING, Inbank, Nexi, Poste Italiane, Unicredit e altri. Utilizzato inoltre in una campagna italiana e due campagne generiche che hanno veicolato i malware FormBook, StrelaStealer e cifrat.
  3. Rinnovo – Tema sfruttato per 12 campagne di phishing, di cui otto italiane, ai danni di utenti Tessera Sanitaria, Wix, Ergonet e Host.it.
  4. Ordine – Argomento usato per sei campagne malware, di cui due italiane, che hanno distribuito AgentTesla e PhantomStealer, nonché utilizzato per una campagna di phishing ai danni di Poste Italiane.

Il resto dei temi sono stati utilizzati per veicolare campagne di malware e di phishing di vario tipo.

Eventi di particolare interesse:

Malware della settimana

Sono state individuate, nell’arco della settimana, 11 famiglie di malware che hanno interessato l’Italia. Nello specifico, di particolare rilievo, troviamo le seguenti campagne:

  1. AgentTesla – Individuate due campagne italiane a tema “Ordine” e tre campagne generiche a tema “Ordine” e “Booking” diffuse con allegati ZIP, RAR e IMG
  2. FormBook – Rilevate due campagne generiche ad argomento “Pagamenti” e “Banking” veicolate con allegati ZIP.
  3. NetsupportRat – Osservate due campagne generiche “Booking”, entrambe veicolate tramite finti Captcha.
  4. PhantomStealer – Rilevate due campagne generiche a tema “Ordine” distribuite con allegati RAR.
  5. ScreenConnect – Individuate una campagna a tema “Pagamenti”, una italiana veicolata con link a script VBS malevolo e una generica diffusa con allegato ZIP.
  6. Scoperte una campagna italiana StrelaStealer a tema “Banking” e una campagna generica cifrat, entrambe distribuite tramite SMS contenenti link per il download di APK malevoli destinati a dispositivi Android.
  7. Individuate infine alcune campagne generiche che hanno veicolato i malware QuasarRAT, Remcos, SnakeKeylogger sfruttando il tema “Contratti”.

Phishing della settimana

Sono 29 i brand della settimana coinvolti nelle campagne di phishing. Per quantità spiccano le campagne a tema PagoPA, Tessera Sanitaria e Klarna.

Formati di file principalmente utilizzati per veicolare i malware

Canali di diffusione

Campagne mirate e generiche


文章来源: https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-4-10-aprile/
如有侵权请联系:admin#unsafe.sh