ALLERTA PERICOLI INFORMATICI

Attenzione: campagna di spam con ransomware dietro allegati PDF nelle PEC

Secondo una security house, sarebbe in propagazione un’ondata di spam contenente allegati PDF, diffusi attraverso il canale della posta elettronica certificata, il cui scopo sarebbe quello – in quanto ransomware – di prendere in ostaggio i dati degli utenti.

Tra gli strumenti piรน diffusi in Italia (ma anche a Hong Kong e in Svizzera) per interloquire con le aziende e gli enti della pubblica amministrazione, spicca โ€“ senza dubbio โ€“ย la posta elettronica certificata, o PEC, alla quale viene riconosciuta la funzionalitร  del conferire, ad una normale email, la medesimaย validitร  legaleย rivestita da una raccomandata con annessa ricevuta di ritorno. Il problema รจ che, proprio questo canale, ritenuto erroneamente anche iper sicuro, รจ stato appena usato per una campagna di ransomware mirata appositamente a danneggiare gliย utenti italianiย dei sistemi operativi Windows e macOS.

Intermezzo promozionale ... continua la lettura dopo il box:

Laย security house slovacca Eset, realizzatrice dellโ€™antivirus Nod32ย e di altre soluzioni securtive in ambito digitale, dal quartier generale di Bratislava ha riferito dellโ€™occorrenza, in questi giorni, di una pericolosaย campagna di ransomware, che prende in ostaggio i dati degli utenti, condotta ai danni dellโ€™Italia, attraverso lo strumento della menzionata PEC.

Nello specifico, รจ stato riscontrato lโ€™arrivo diย mail di spamnelle quali delle fantomatiche aziende inesistenti alluderebbero alla copia di cortesia, in formatoย PDF, di unaย fatturaย (n.ย SS059656, sebbene questโ€™ultimo potrebbe variare), il cui originale sarebbe comunque consultabile nel proprio cassetto digitale presso il sito dellโ€™Agenzia delle Entrate. A questo punto, molti utenti โ€“ convinti ad abbassare le difese dalla natura dello strumento in oggetto, spesso usato da enti pubblici e aziende certificate โ€“ hanno proceduto colย cliccare sullโ€™allegatoย per visualizzarlo o scaricarlo.

La conseguenza si รจ sostanziata nellโ€™innestarsi di unย payloadche ha portato a scaricare un ransomware: questโ€™ultimo, entrato in azione,ย criptava i dati personali della vittima, chiedendo unย riscatto in criptovalutaย per liberare le informazioni secretate dietro unโ€™apposita estensione.

Eset ha colto lโ€™occasione per ricordare i consigli generali di sicurezza, che รจ sempre bene tenere presenti, come lโ€™aggiornareย costantementeย sistema operativo e antivirus, ed il settare password (cambiate regolarmente) complesse, non riusando mai la stessa su piรน servizi e, anzi, rafforzandola con lโ€™autenticazione bifattoriale.

Entrando piรน nel merito dellโ€™emergenza segnalata, รจ stato consigliato diย prestare attenzione al mittente, stando in guardia nel caso appaia falso o sconosciuto, e chiedendo comunqueย conferma al direttoย interessatoย nel caso risulti noto, senza dimenticare โ€“ infine โ€“ di eseguireย regolari backupย dei propri file: in questo modo, infatti, se anche lโ€™infezione a tema ransomware risultasse irrisolvibile, sarebbe comunque possibile ripristinare in seguito i propri dati, dopo un refresh o il classico formattone del sistema operativo.

https://news.fidelityhouse.eu/web/attenzione-campagna-di-spam-con-ransomware-dietro-allegati-pdf-nelle-pec-423647.html

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!