Malspam Gootkit con dropper da 450+ MB

Nel corso delle attività di contrasto e monitoraggio del phishing, D3Lab ha avuto modo di individuare ed analizzare i rilevi emersi da campagne malspam in circolazione in Italia volte a veicolare malware attraverso l’utilizzo di account email legittimi precedentemente carpiti. La particolarità della campagna consiste nel controllo preventivo inerente il sistema da compromettere e nelle … Leggi tuttoMalspam Gootkit con dropper da 450+ MB

Ransomware e WordPress Scanner tramite Phishing Banca d’Italia

Una nuova campagna di diffusione Malware rilevata il 30 Marzo 2017 sfrutta l’istituto Banca d’Italia per trarre in inganno l’utente finale mediante l’invio di una falsa notifica sull’esistenza di arretrati. L’eMail fraudolenta invita la potenziale vittima ad analizzare i propri debiti cliccando sul link riportato. Il link in oggetto di analisi veicola l’utente su un … Leggi tuttoRansomware e WordPress Scanner tramite Phishing Banca d’Italia

Malware Android distribuito da falso sito Poste Italiane

L’attività di Brand Monitor svolta da D3Lab fornisce informazioni utili a monitorare diverse tipologia di minacce, dallo spear-phishing, alla diffusione di malware e phishing tradizionale. Operando in tale ambito è facile accorgersi come alcune società siano più colpite dal fenomeno della creazione di domini ad-hoc a scopo illecito, non sempre assimilabili al typosquatting, in quanto … Leggi tuttoMalware Android distribuito da falso sito Poste Italiane

Falsa Fattura Vodafone distribuisce Cerber Ransomware

Durante lo scorso week-end abbiamo rilevato un invio massivo di eMail contenenti la comunicazione di una Falsa Fattura dell’operatore telefonico Vodafone, il messaggio richiedeva il saldo della fattura AG20887715 intestata a Luigina Canale di un importo complessivo di 61.18euro. Il layout rispetta quasi fedelmente quello sfruttato dall’operatore per inviare la legittima comunicazione. Selezionando il pulsante … Leggi tuttoFalsa Fattura Vodafone distribuisce Cerber Ransomware

Malware distribuito tramite falsa comunicazione Fineco Bank. Probabile #SpyEye

Nella giornata di ieri 6 Ottobre e anche oggi abbiamo rilevato la diffusione di malware attraverso una finta comunicazione della Banca Fineco (appartenente al Gruppo Bancario Unicredit). L’eMail fa riferimento ad una probabile transazione finanziaria e chiede all’utente di prenderne visione, nonostante l’Italiano non perfetto il destinatario incuriosito nel capire quale operazione gli viene attribuita cliccando … Leggi tuttoMalware distribuito tramite falsa comunicazione Fineco Bank. Probabile #SpyEye

Diffusione Malware da account eMail della Zecca dello Stato

L’Infografica in apertura riepiloga quanto rilevato durante il monitoraggio quotidiano della diffusione del Phishing e Malware, in data 6 Settembre 2016 è avvenuto un tentativo di diffusione malware sfruttando un legittimo account eMail dell’Istituto Poligrafico e Zecca dello Stato e i suoi server mail. L’eMail richiedeva all’utente il pagamento di una fattura arretrata indicando che … Leggi tuttoDiffusione Malware da account eMail della Zecca dello Stato

Attività insolita dell’account Microsoft? No, è il Cerber Ransomware!

Negli ultimi giorni sono state inviate diverse eMail che avvisano l’utente nella presenza di una attività sospetta sul proprio account Microsoft, precisando che è stato eseguito un accesso il giorno 4 Settembre alle ore 12:37 GMT dalla Francia e da un utente avente l’indirizzo IP 6.2.794.8. Infine l’utente viene avvisato di controllare i propri ultimi … Leggi tuttoAttività insolita dell’account Microsoft? No, è il Cerber Ransomware!

Nomi di dominio ingannevoli per distribuire falsa applicazione Whatsapp Android

Un costante monitoraggio della rete da parte di D3lab rileva come giornalmente vengano creati nuovi nomi di dominio spesso ingannevoli e che fanno riferimento a noti servizi internet quali ad esempio, PayPal ma anche alla nota applicazione di messaggistica istantanea multipiattaforma per smartphone, Whatsapp In dettaglio ecco un novo dominio, dal nome ingannevole, che appare … Leggi tuttoNomi di dominio ingannevoli per distribuire falsa applicazione Whatsapp Android

Ingegneria Sociale una volta acquisite le credenziali?!

whois query

In seguito all’attacco rilevato nei giorni scorsi a danno di Cassa di Risparmio di Cesena, D3Lab ha eseguito un’analisi approfondita riguardante il dominio coinvolto.

Analizzando l’host si rileva che è stato creato in data 30-07-2015 come evidenziato nello screenshot sottostante e che risulta essere posizionato su un server ecuadoregno.

Leggi tuttoIngegneria Sociale una volta acquisite le credenziali?!

Falso avviso di spedizione del corriere GLS

Una nuova andata di ransomware giunge agli utenti attraverso eMail solo apparentemente inviate dal vettore nazionale GLS. Il messaggio di posta con oggetto “GLS Italy – Notifica spedizione E4 369026685” informa l’utente che l’azienda “CASTELLARI SRL” ha inviato un collo al destinatario “CLIENTE SRL” e che è possibile seguire lo stato d’avanzamento della spedizione direttamente sul sito … Leggi tuttoFalso avviso di spedizione del corriere GLS