Sintesi riepilogativa delle campagne malevole nella settimana del 29 agosto – 4 settembre
04/09/2026 riepilogo In questa settimana, il C 2026-9-4 15:17:20 Author: cert-agid.gov.it(查看原文) 阅读量:4 收藏

04/09/2026


riepilogo

In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 137 campagne malevole, di cui 110 con obiettivi italiani e 27 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1092 indicatori di compromissione (IoC) individuati.

Riportiamo a seguire il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID e consultabili tramite la pagina delle Statistiche.

Andamento della settimana

I temi più rilevanti della settimana

Sono 18 i temi sfruttati questa settimana per veicolare le campagne malevole sul territorio italiano. In particolare si rileva:

  1. Rimborso – Argomento sfruttato in 41 campagne di phishing italiane, principalmente ai danni dell’Agenzia delle Entrate e di PagoPA.
  2. Multe – Tema impiegato in 33 campagne di phishing italiane, tutte veicolate tramite email o SMS che si fingono comunicazioni di sanzioni non saldate e sfruttano grafiche e loghi di SEND, PagoPA e in misura minore della Polizia di Stato.
  3. Banking – Argomento sfruttato in 13 campagne di phishing italiane rivolte a clienti di istituti e servizi bancari, come Klarna, Banca Ifis, Intesa Sanpaolo, Fineco, Inbank. Usato inoltre per veicolare i malware BingoMod, Copybara e StreamRat.
  4. Documenti – Tema usato in quattro campagne di phishing generiche ai danni di DocuSign e Adobe, oltre che per veicolare i malware Grandoreiro e Remcos.
  5. Ordine – Argomento sfruttato in diverse campagne italiane e generiche volte a veicolare i malware Remcos, AgentTesla, FormBook, MassLogger e XWorm.
  6. Rinnovo – Tema usato in sette campagne di phishing, di cui quattro italiane, ai danni di Amazon, Microsoft, Ministero della Salute, MisterDomain, SiteGround e UnitedDomains.

I restanti temi sono stati utilizzati per veicolare campagne di malware e di phishing di vario tipo.

Eventi di particolare interesse:

  • Il CERT-AGID ha individuato diverse campagne di phishing che utilizzano nome, logo e grafiche di PagoPA per sottrarre dati personali e di pagamento alle vittime. I siti fraudolenti fanno riferimento a un rimborso di € 95,00 per un presunto pagamento in eccesso della TARI. Ulteriori dettagli nella news dedicata.
  • Continuano numerose le campagne di phishing ai danni dell’Agenzia delle Entrate. I molti domini fraudolenti, registrati con cadenza giornaliera, fanno riferimento a un presunto rimborso IRPEF relativo all’anno d’imposta 2025. I dati sottratti alle vittime comprendono anche codice fiscale e dettagli della carta di pagamento elettronico.

Malware della settimana

Sono state individuate, nell’arco della settimana, 10 famiglie di malware che hanno interessato l’Italia. Nello specifico, di particolare rilievo, troviamo le seguenti campagne:

  1. Remcos – Scoperte tre campagne italiane a tema “Documenti” e “Ordine” e due campagne generiche a tema “Fattura” e “Ordine” distribuite con allegati TAR e ZIP contenenti script JS malevoli.
  2. AgentTesla – Individuate quattro campagne generiche a tema “Prezzi”, “Delivery”, “Ordine” e “Legale” diffuse con archivi ZIP e RAR.
  3. FormBook – Osservate due campagne generiche ad argomento “Ordine” e “Preventivo” veicolate tramite allegati RAR e IMG.
  4. XWorm – Rilevate due campagne generiche a tema “Ordine” e “Prezzi”, entrambe diffuse con archivi RAR.
  5. Scoperte una campagna italiana Copybara e due campagne generiche BingoMod e StreamRat a tema “Banking”, veicolate tramite SMS contenenti link per il download di APK malevoli per dispositivi Android.
  6. Grandoreiro – Osservata una campagna generica ad argomento “Documenti” diffusa tramite allegato ZIP.
  7. MassLogger – Rilevata una campagna generica a tema “Ordine” distribuita con archivio RAR.
  8. PureLogs Stealer – Individuata una campagna generica “Prezzi” veicolata mediante file RAR.

Phishing della settimana

Sono 31 i brand della settimana coinvolti nelle campagne di phishing. Per quantità spiccano le campagne a tema PagoPA, Agenzia delle Entrate e SEND.

Formati di file principalmente utilizzati per veicolare i malware

Canali di diffusione

Campagne mirate e generiche


文章来源: https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-29-agosto-4-settembre/
如有侵权请联系:admin#unsafe.sh