giovedì 11 ottobre 2018

Ancora phishing

Sofisticata campagna di phishing volta a distribuire nuovamente il malware URSNIF
Fonte: CERT PA https://www.cert-pa.it/web/guest/news?id=11791

Ancora una volta siamo in presenza di campagne generalizzate di Phishing: attraverso mail malevole, opportunamente mascherate, l'utente ignaro è indotto ad aprire allegati che contengono codice malevolo, finalizzato al furto di credenziali e all'asservimento del computer a Control Center remoti.

Il meccanismo di mascheramento, in questo caso, si presenta come una risposta a una mail (legittima) inviata precedentemente, traendo in inganno l'utente ignaro.

Non è indicata nell'articolo la copertura dei più diffusi antivirus, ma si presume che, data la pubblicazione dei soliti dettagli tecnici, non passerà molto tempo prima che i vari antivirus riescano a riconoscere e rendere innocue anche queste minacce.

Nel frattempo: attenzione agli allegati delle mail.