Sono state individuate due nuove campagne malspam attraverso le quali viene distribuito il noto malware Emotet.
Nel caso della prima, l’e-mail è scritta in lingua italiana e nell’oggetto riporta la dicitura “ENEL ENERGIA: FATTURE”. Gli attaccanti sfruttano infatti il nome dell’azienda Enel Energia per indurre la vittima ad aprire il file allegato relativo a una fattura non pagata fittizia, tentando di aumentare il senso di urgenza con una notifica della sospensione del servizio.
All’apertura dell’allegato (un documento Microsoft Office Word in formato DOC, con macro VBA malevola), viene richiesta l’abilitazione del contenuto; tale azione avvia l’esecuzione di codice PowerShell con conseguenti connessioni verso URL afferenti ad Emotet Epoch 1.
Intermezzo promozionale ... continua la lettura dopo il box:
Il messaggio email utilizzato per la seconda campagna si presenta, invece, meno elaborato in quanto non contiene altro testo oltre alla password necessaria per aprire l’archivio in formato ZIP e a un nome fittizio come firma. Se il destinatario dovesse aprire l’archivio e il file con macro malevola in esso contenuto, spinto dalla curiosità, avvierebbe la medesima catena di infezione osservata nel caso della prima campagna e in molti altri casi analoghi.
Azioni consigliate
Si consiglia di valutare l’implementazione degli Indicatori di Compromissione (IoC) contenuti nei file allegati sui propri apparati di sicurezza. Non aprire mai allegati senza prima fare una scansione antivirus
Il nostro studio fornisce un servizio professionale di autenticazione o copia conforme con valore legale di una pagina web o di una pagina di un social network per ogni tipo di contenuto ( testi, immagini, commenti, video, audio, tag ... ) che viene acquisito in modalità forense.
Denuncia per diffamazione su internet o sui social
Il nostro studio fornisce un servizio professionale di supporto e raccolta di prove informatiche con valore legale per effettuare una denuncia per diffamazione su internet o sui social network
Servizio professionale per la rimozione di recensioni negative
Il nostro studio fornisce un servizio professionale anche di supporto legale per la rimozioni di recensioni online negative, offensive o comunque inappropriate (recensioni negative su tripadvisor, google ...)
La certificazione di una chat WhatsApp che conferisce ad un messaggio ricevuto il valore di una prova legale, può essere eseguita anche da remoto da uno studio di informatica forense ( ricordiamo che uno screenshot non è ritenuto una prova valida ai fini legali ).
Questo sito Web utilizza i cookie per migliorare la tua esperienza durante la navigazione nel sito Web. Di questi, i cookie classificati come necessari vengono memorizzati nel browser in quanto sono essenziali per le funzionalità di base del sito web. Utilizziamo anche cookie di terze parti che ci aiutano ad analizzare e comprendere come utilizzi questo sito web. Questi cookie verranno memorizzati nel tuo browser solo con il tuo consenso. Hai anche la possibilità di disattivare questi cookie. Tuttavia, la disattivazione di alcuni di questi cookie potrebbe influire sulla tua esperienza di navigazione.
I cookie necessari sono assolutamente essenziali per il corretto funzionamento del sito web. Questi cookie garantiscono funzionalità di base e caratteristiche di sicurezza del sito Web, in forma anonima.
I cookie funzionali aiutano a eseguire determinate funzionalità come condividere il contenuto del sito Web su piattaforme di social media, raccogliere feedback e altre funzionalità di terze parti.
I cookie per le prestazioni vengono utilizzati per comprendere e analizzare gli indici chiave delle prestazioni del sito Web che aiutano a offrire una migliore esperienza utente ai visitatori.
I cookie analitici vengono utilizzati per capire come i visitatori interagiscono con il sito web. Questi cookie aiutano a fornire informazioni sulle metriche del numero di visitatori, frequenza di rimbalzo, sorgente di traffico, ecc.
I cookie pubblicitari vengono utilizzati per fornire ai visitatori annunci e campagne di marketing pertinenti. Questi cookie tracciano i visitatori attraverso i siti Web e raccolgono informazioni per fornire annunci personalizzati.