Campagna malspam contro i possessori di firma digitale Infocert
Il CERT-AGID ha rilevato il 08/07/2021 una campagna di malspam, rivolta all’Italia, che sfrutta il nome del noto programma di firma digitale Dike ed il marchio InfoCert.
Il phishing si avvale della e-mail con mittente l’indirizzo comunicazione@infocert.it , è scritta in italiano corretto e presenta un file PDF allegato.
All’interno del PDF un link rimanda al download di un file di installazione Dike_Infocert_upgrade.msi scaricato dal dominio dike_infocert.firstcloudit.com.
Si raccomanda di non avviare il file del software che, se avviato, installa il software di controllo remoto Atera Agent dando agli attaccanti l’accesso alla macchina della vittima.
Il software può essere disinstallato normalmente dalla funzionalità apposita di Windows.
Come riconoscere un attacco di phishing? |
|
Dott. Igino Addari


