
Il CERT-AGID ha individuato una nuova campagna che utilizza caselle PEC realmente compromesse per inviare falsi solleciti di pagamento e fatture scadute.
Il messaggio può quindi arrivare da un indirizzo PEC autentico, ma essere stato inviato da un attaccante che ha preso il controllo della casella.
La catena osservata è molto semplice:
PEC → file ZIP → pagina HTML → JavaScript → PowerShell → malware
Il malware utilizzato è MintsLoader, che può a sua volta scaricare RAT e infostealer sul computer della vittima.
Il punto importante è questo:
la PEC certifica l’invio e la consegna del messaggio, ma non garantisce che l’account del mittente non sia stato compromesso.
Per questo, anche una PEC apparentemente legittima va trattata con cautela quando contiene:
• ZIP o altri archivi compressi;
• fatture inattese;
• solleciti di pagamento urgenti;
• file HTML o script;
• richieste che non coincidono con la normale operatività aziendale.
Prima di aprire un allegato sospetto è meglio verificare la richiesta tramite un secondo canale, ad esempio telefonando al mittente usando un numero già noto.
Informanet – Info&Tricks
Tecnologia più semplice, utile e sicura.
#Informanet #InfoAndTricks #Cybersecurity #PEC #Malware #MintsLoader #Phishing #SicurezzaInformatica #CERTAGID #PMI
