Logo
Hamburger Menu Icon
Yoroi Background

Incremento Campagne Tematizzate COVID-19

Proto: N040320_G.

Con la presente Yoroi desidera informare riguardo all’incremento delle campagne di attacco che utilizzano la posta elettronica come vettore di trasporto della minaccia e che sfruttano, come soggetto di adescamento l’emergenza CoronaVirus per ingannare le vittime e spingerle ad aprire allegati e link malevoli.

Si tratta certamente di attività riconducibili al fenomeno Phishing ma molto ben costruite e che sfruttano il momento storico ed il timore che pervade moltissime persone che, vedendo il soggetto, potrebbero inconsapevolmente abbassare il livello di attenzione per il desiderio di tenersi informate.

Negli ultimi giorni abbiamo osservato più ondate relative a comunicazioni di questo tipo operati da vari attaccanti negli ambiti cyber criminali. Tra di essi riscontriamo anche tentativi di installazione di un particolare Malware (Trickbot) responsabile in diverse maniere di enormi danni riportati dalle vittime in termini di perdita di dati dovuti alla cifratura degli stessi con conseguente richiesta di riscatto (Ransomware).

Si prega, soprattutto i non addetti ai lavori che probabilmente sono già informati riguardo a questo genere di minacce, di prestare una grande attenzione verso la possibile ricezione di comunicazioni di questo tipo, suggerendo di trattarle con maggiore cautela.

In caso di dubbi invitiamo ad utilizzare i servizi gratuiti offerti da Google (VirusTotal) e Yoroi (Yomi the Malware Hunter) per verificare la possibile pericolosità di un allegato. Di seguito riportiamo a titolo esemplificativo le caratteristiche di alcuni dei messaggi monitorati nell'ultimo periodo (oggetti, mittenti e nomi allegato):

“Covid Ab”“The above is safe notification from ““CORONA TREATMENT.doc”"MyHealth.exe”
“Coronavirus: Informazioni importanti su precauzioni”
Corona-virus-Map.com.exe” "Dr. Penelope Marchetti" “Face mask and Forehead thermometer.exe”
“AWARENESS NOTICE ON CORONAVIRUS(COVID-19)”“f<DIGITS>.doc”CoronaVirusSafetyMeasures_pdfCENTER FOR DISEASE CONTROL & MANAGEMENT.doc
“i<DIGITS>.doc”  “Re: SAFTY CORONA VIRUS AWARENESS WHO” “Coronavirus Updates.” “corona.exe” 
"World Health Organization" 


linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram