PEC compromessa: anche un messaggio certificato può contenere malware

Il CERT-AGID ha individuato una nuova campagna che utilizza caselle PEC realmente compromesse per inviare falsi solleciti di pagamento e fatture scadute.

Il messaggio può quindi arrivare da un indirizzo PEC autentico, ma essere stato inviato da un attaccante che ha preso il controllo della casella.

La catena osservata è molto semplice:

PEC → file ZIP → pagina HTML → JavaScript → PowerShell → malware

Il malware utilizzato è MintsLoader, che può a sua volta scaricare RAT e infostealer sul computer della vittima.

Il punto importante è questo:
la PEC certifica l’invio e la consegna del messaggio, ma non garantisce che l’account del mittente non sia stato compromesso.

Per questo, anche una PEC apparentemente legittima va trattata con cautela quando contiene:

• ZIP o altri archivi compressi;
• fatture inattese;
• solleciti di pagamento urgenti;
• file HTML o script;
• richieste che non coincidono con la normale operatività aziendale.

Prima di aprire un allegato sospetto è meglio verificare la richiesta tramite un secondo canale, ad esempio telefonando al mittente usando un numero già noto.

Informanet – Info&Tricks
Tecnologia più semplice, utile e sicura.

#Informanet #InfoAndTricks #Cybersecurity #PEC #Malware #MintsLoader #Phishing #SicurezzaInformatica #CERTAGID #PMI