▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | GreenCity | Italian Channel Awards | Italian Project Awards | ...
Homepage > Notizia

Sicurezza: attenzione a false email da Agenzia Entrate

Yoroi rileva un malware trojan/banking che si sta diffondendo in allegato a un messaggio che finge di provenire dall’Agenzia delle Entrate.

Autore: Redazione BitCity

Pubblicato il: 02/11/2017

Yoroi ha lanciato un allarime riguardo una pericolosa campagna dattacco basata su email fraudolente. I messaggi intercettati dai ricercatori di Yoroi simulano ipotetiche comunicazioni relative ad avvisi di pagamento provenienti da “Agenzia Entrate” a cui è allegato un documento Excel in grado di infettare il PC vittima.  
I ricercatori di cybersecurity Yoroi hanno analizzato i campioni intercettati e hanno rilevato che la minaccia si riconduce alla famiglia ZeuS/Panda (botnet 2.5.6): analogamente a quanto accaduto recentemente nel caso della minaccia che fingeva di provenire da “Enel Energia”, la variante del trojan individuata ha la capacità di intercettare dati utente all'interno dei browser web in uso (Man-in-the-Browser), trafugare schermate e digitazioni durante le sessioni di lavoro, instaurare canali di comunicazione backdoor e permettere agli attaccanti accesso alla rete locale.
L’e-mail si presenta con le seguenti caratteristiche:

  • Oggetto:
    • LET_FORMAT_ERROR
    • avviso di pagamento
  • Mittenti
    • Molteplici account di posta potenzialmente compromessi da domini @inwind.it , @tiscali.it , @hotmail.it , @aliceposta.it, @tim.it , @outlook.it , @libero.it, @legalmail.it , @fastwebnet.it
  • Allegati:
    • -F24.xls”   (ad esempio “5368-F24.xls”)


Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di BitCity.it iscriviti alla nostra Newsletter gratuita.

Tag:

Notizie che potrebbero interessarti: