Diffusione malware sLoad
ATTENZIONE
GorillaBit avverte che è attiva una campagna di diffusione del malware bancario sLoad in ambito italiano tramite PEC.
Dettagli minaccia
Variante “Star Wars”del malware sLoad che ricordiamo fa parte della famiglia dei malware bancari, cioè minacce elettroniche che puntano a trafugare e/o modificare le operazioni bancarie eseguite sui dispositivi compromessi.
Obiettivo della minaccia
La vulnerabilità viene veicolata inviando un fantomatico documento contabile e punta a far scaricare un archivio ZIP contenente due file (un PDF e un VBS).
Segni per riconoscere la minaccia
E’ possibile individuare i segeunti tratti distintivi delle e-mail che veicolano la minaccia:
- Codice Fiscale riportato nell’OGGETTO, nel CORPO e nell’ALLEGATO all’e-mail
- Allegato del tipo “fattura-cf-CODICEFISCALE.zip”
Di seguito riportiamo un’immagine di esempio:
GorillaBit mantiene alta l’allerta su questa problematica e ricorda di prestare la massima attenzione alle PEC ricevute che sono sempre più utilizzate per veicolare minacce informatiche.
La sicurezza prima di tutto
Team GorillaBit