<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VIRUS Archivi - Actainfo</title>
	<atom:link href="https://www.actainfo.it/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.actainfo.it/tag/virus/</link>
	<description>Soluzioni informatiche ICT. Applicativi web cloud saas per la Pubblica Amministrazione, Imprese e Professionisti. Privacy GDPR, E-Learning</description>
	<lastBuildDate>Sun, 27 Sep 2020 06:14:07 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<image>
	<url>https://www.actainfo.it/wp-content/uploads/2022/07/cropped-logo_actainfo-1-32x32.png</url>
	<title>VIRUS Archivi - Actainfo</title>
	<link>https://www.actainfo.it/tag/virus/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>PHISHING: Attenzione alla «pesca» dei dati personali</title>
		<link>https://www.actainfo.it/news/phishing-attenzione-alla-pesca-dei-dati-personali/</link>
		
		<dc:creator><![CDATA[Igino Addari]]></dc:creator>
		<pubDate>Sun, 27 Sep 2020 06:14:07 +0000</pubDate>
				<category><![CDATA[actanews]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[MALWARE]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[VIRUS]]></category>
		<category><![CDATA[web]]></category>
		<guid isPermaLink="false">https://www.actainfo.it/news/phishing-attenzione-alla-pesca-dei-dati-personali/</guid>

					<description><![CDATA[<p>Il Garante della privacy ha pubblicato l&#8217;infografica&#160;&#8220;IL PHISHING: Attenzione ai «pescatori» di dati personali&#8221; con la quale da&#8217; utili consigli per contrastare il phishing, una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona, a un ente o a un’azienda. Il Phishing viene attuato dagli hacker con l’intento di compiere operazioni fraudolente [&#8230;]</p>
<p>L'articolo <a href="https://www.actainfo.it/news/phishing-attenzione-alla-pesca-dei-dati-personali/">PHISHING: Attenzione alla «pesca» dei dati personali</a> proviene da <a href="https://www.actainfo.it">Actainfo</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Il Garante della privacy ha pubblicato l&#8217;<strong>infografica</strong>&nbsp;&#8220;IL <strong>PHISHING</strong>: Attenzione ai «pescatori» di dati personali&#8221; con la quale da&#8217; utili consigli per contrastare il phishing, una tecnica illecita utilizzata per appropriarsi di informazioni riservate relative a una persona, a un ente o a un’azienda.</p>
<p>Il Phishing viene attuato dagli hacker con l’intento di compiere operazioni fraudolente per sottrarre alla vittima:&#8221;&nbsp;<span style="background-color: inherit; color: inherit; font-family: inherit; font-size: 1rem; caret-color: auto;">&#8211; username e password, codici di accesso (come il PIN del cellulare), numeri di conto corrente, dati del bancomat e della carta di credito.</span></p>
<p>La <strong>e-mail</strong> costituisce lo strumento principe utilizzato per la truffa perpetrata attraverso il phishing&#8217;.&nbsp;Possono essere, pero&#8217;, utilizzati anche sms, chat e social media. <br />Il «<strong>ladro di identità</strong>» si presenta, in genere, come un <strong>soggetto autorevole</strong> (banca, gestore di carte di credito, ente pubblico, ecc.) che invita a fornire dati personali per risolvere particolari problemi tecnici con il conto bancario<br />o con la carta di credito, per accettare cambiamenti contrattuali o offerte promozionali, per gestire la pratica per un rimborso fiscale o una cartella esattoriale, ecc..</p>
<p>Con i messaggi di phishing si invita la <strong>vittima</strong> a fornire direttamente i propri dati personali, oppure a cliccare su un link che rimanda ad una pagina web dove è presente un form da compilare. <br />I dati così carpiti possono poi essere utilizzati per fare acquisti a spese della vittima, prelevare denaro dal suo conto o addirittura per compiere attività illecite utilizzando il suo nome e le sue credenziali.</p>
<p><strong>ALCUNI CONSIGLI DEL GARANTE PRIVACY PER DIFENDERSI</strong></p>
<p><strong>1. IL BUON SENSO PRIMA DI TUTTO</strong><br />Dati, codici di accesso e password personali non dovrebbero mai essere comunicati a sconosciuti.</p>
<p>E’ bene ricordare che, in generale, banche, enti pubblici, aziende e grandi catene di vendita non richiedono informazioni personali attraverso e-mail, sms, social media ochat: quindi, meglio evitare di fornire dati personali, soprattutto di tipo bancario, attraverso tali canali.</p>
<p>Se si ricevono messaggi sospetti, è bene non cliccare sui link in essi contenuti e non aprire eventuali allegati, che potrebbero contenere virus o programmi trojan horse capaci di prendere il controllo di pc e smartphone. Spesso dietro i nomi di siti apparentemente sicuri o le URL abbreviate che si trovano sui social media si nascondono link a contenuti non sicuri.</p>
<p>Una piccola accortezza consigliata è quella di posizionare sempre il puntatore del mouse sui link prima di cliccare: in molti casi si potrà così leggere in basso a sinistra nel browser il vero nome del sito cui si verrà indirizzati.</p>
<p><strong>2. OCCHIO AGLI INDIZI</strong><br />I messaggi di phishing sono progettati per ingannare e spesso utilizzano<strong> imitazioni</strong> realistiche dei <strong>loghi</strong> oaddirittura delle <strong>pagine web ufficiali</strong> di banche, aziende ed enti.<br /><span style="background-color: inherit; color: inherit; font-family: inherit; font-size: 1rem; caret-color: auto;">Tuttavia, capita spesso che contengano anche <strong>grossolani errori grammaticali</strong>, di formattazione odi traduzione da altre lingue.</span></p>
<p>E’ utile anche prestare <strong>attenzione al mittente</strong> (che potrebbe avere un nome vistosamente strano o eccentrico) o al suo indirizzo di posta elettronica (che spesso appare un’evidente imitazione di quelli reali).</p>
<p>Meglio diffidare dei <strong>messaggi con toni intimidatori</strong>, che ad esempio contengono minacce di chiusura del conto bancario o di sanzioni se non si risponde immediatamente: possono essere subdole strategie per spingere il destinatario a fornire informazioni personali.</p>
<p><strong>3. PROTEGGERSI MEGLIO</strong><br />E’ utile installare e tenere aggiornato sul pc o sullo smartphone un programma <strong>antivirus</strong> che protegga anche dal phishing.</p>
<p>Programmi e gestori di posta elettronica hanno spesso sistemi di protezione che indirizzano automaticamente nello spam la maggior parte dei messaggi di phishing: è bene controllare che siano attivati e verificarne le impostazioni.</p>
<p>Meglio<strong> non memorizzare dati personali</strong> e <strong>codici di accesso</strong> nei browser utilizzati per navigare online.</p>
<p>In ogni caso, è buona prassi impostare <strong>password alfanumeriche complesse</strong>, cambiandole spesso e scegliendo credenziali diverse per ogni servizio utilizzato: banca online, e-mail, social network, ecc. [vedi anche la scheda del Garante con i consigli per gestire le password in sicurezza ], a meno di disporre di <strong>sistemi di autenticazione forte</strong> (strong authentication).</p>
<p><strong>4. ACQUISTI ONLINE IN SICUREZZA</strong><br />Se si fanno acquisti online, è più prudente usare carte di credito prepagate oaltri sistemi di pagamento che permettono di evitare la condivisione di datidel conto bancario o della carta di credito.</p>
<p><strong>5.LA PRUDENZA NON E’ MAI TROPPA</strong><br />Per proteggere conti bancari e carte di credito è bene controllare spesso le movimentazioni e attivare sistemi di alert automatico che avvisano l’utente di ogni operazione effettuata. Nel caso si abbia il dubbio di essere stati vittime di phishing è consigliabile contattare direttamente la banca o il gestore della carta di credito attraverso i canali di comunicazione conosciuti e affidabili.</p>
<p>Si riporta di seguito l&#8217;infografica del Garante Privacy.</p>
<p>A cura del<strong> Dott. Igino Addari&nbsp; </strong></p>
<p><strong>DPO ACTAINFO</strong></p>
<p>&nbsp; &nbsp; &nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</p>
<p><img fetchpriority="high" decoding="async" class=" size-full wp-image-4383" src="https://www.actainfo.it/wp-content/uploads/2020/09/Phishingattenzioneaipescatorididatipersonali.Infografica.jpg" alt="Phishingattenzioneaipescatorididatipersonali.Infografica" style="display: block; margin-left: auto; margin-right: auto;" width="713" height="760" srcset="https://www.actainfo.it/wp-content/uploads/2020/09/Phishingattenzioneaipescatorididatipersonali.Infografica.jpg 713w, https://www.actainfo.it/wp-content/uploads/2020/09/Phishingattenzioneaipescatorididatipersonali.Infografica-281x300.jpg 281w" sizes="(max-width: 713px) 100vw, 713px" />&nbsp;</p>
<p>&nbsp; &nbsp;</p>
<div>&nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp;&nbsp;</p>
<p>&nbsp; &nbsp; &nbsp; &nbsp;</p>
<div style="background-color: #3498db; text-align: center; padding: .2rem;">
<h3><a href="https://www.actaprivacy.it" target="_blank" rel="noopener noreferrer" style="color: #fff; text-decoration: none;"><b>Actaprivacy</b><span>&nbsp;</span>software online per l&#8217;adempimento del GDPR</a></h3>
<p style="font-style: italic;"><a href="https://www.actaprivacy.it" target="_blank" rel="noopener noreferrer" style="color: #fff; text-decoration: none;">Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679.<span>&nbsp;</span></a></p>
<p><a href="https://www.actaprivacy.it" target="_blank" rel="noopener noreferrer" style="text-decoration: none;"><button style="background-color: #3b669a; color: #fff; padding: 6px 12px; margin-top: 10px; margin-bottom: 10px; border: none;">maggiori informazioni</button></a></div>
<p>&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;</p>
<div style="background-color: #b38302; text-align: center; padding: .2rem;">
<h3><a href="https://www.actainfo.it/" target="_blank" rel="noopener noreferrer" style="color: #fff; text-decoration: none;"><b style="color: #ffffff; text-decoration: none;">ACTAINFO&nbsp;</b><span style="color: #ffffff; text-decoration: none;"></span><span style="color: #ffffff;"><span style="text-decoration-style: initial; text-decoration-color: initial;">Servizi informativi e telematici</span></span></a></h3>
<p style="font-style: italic;"><a target="_blank" rel="noopener" style="color: #fff; text-decoration: none;">Fornitore abilitato al MEPA &#8211; Mercato Elettronico della Pubblica Amministrazione.<span>&nbsp;</span><br />Realizzazione, gestione, fornitura di: siti web, servizi privacy, firme digitali, marche temporali, PEC, conservazione digitale, archiviazione</a></p>
<p><a href="https://www.actainfo.it/" target="_blank" rel="noopener noreferrer" style="text-decoration: none;"><button style="background-color: #3b669a; color: #fff; padding: 6px 12px; margin-top: 10px; margin-bottom: 10px; border: none;">maggiori informazioni</button></a></div>
<p>&nbsp;&nbsp; &nbsp;</p>
<p>&nbsp;</p>
</div>
<div>&nbsp;</div>
<p>L'articolo <a href="https://www.actainfo.it/news/phishing-attenzione-alla-pesca-dei-dati-personali/">PHISHING: Attenzione alla «pesca» dei dati personali</a> proviene da <a href="https://www.actainfo.it">Actainfo</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Virus Ursnif in falsa email dell&#8217;Agenzia delle Entrate</title>
		<link>https://www.actainfo.it/news/virus-ursnif-in-falsa-email-dell-agenzia-delle-entrate/</link>
		
		<dc:creator><![CDATA[Igino Addari]]></dc:creator>
		<pubDate>Fri, 03 Jul 2020 14:11:26 +0000</pubDate>
				<category><![CDATA[actanews]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[MALWARE]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[VIRUS]]></category>
		<category><![CDATA[web]]></category>
		<guid isPermaLink="false">https://www.actainfo.it/news/virus-ursnif-in-falsa-email-dell-agenzia-delle-entrate/</guid>

					<description><![CDATA[<p>Una importante campagna malevola, viene veicolata dal 2 luglio 2020 tramite messaggi di posta create ad arte per emulare una finta mail dell’Agenzia delle Entrate, attraverso la quale si invita l’utente a prendere visione del documento XLS allegato in un archivio compresso (ZIP). Una volta estratto e aperto il file XLS inizia la catena di [&#8230;]</p>
<p>L'articolo <a href="https://www.actainfo.it/news/virus-ursnif-in-falsa-email-dell-agenzia-delle-entrate/">Virus Ursnif in falsa email dell&#8217;Agenzia delle Entrate</a> proviene da <a href="https://www.actainfo.it">Actainfo</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="Grid-cell u-sizeFull u-md-size8of12 u-lg-size8of12 u-margin-bottom-xl">
<article id="post-292" class="u-layout-wide u-layoutCenter u-padding-r-all Post-text post-292 post type-post status-publish format-standard has-post-thumbnail hentry category-malware category-news tag-agenzia-entrate tag-ioc tag-ursnif">
<div class="News-prose u-margin-top-xl">
<p>Una importante <strong>campagna malevola</strong>, viene veicolata dal 2 luglio 2020 tramite messaggi di posta create ad arte per emulare una <strong>finta mail dell’Agenzia delle Entrate</strong>, attraverso la quale si invita l’utente a prendere visione del documento <strong>XLS allegato</strong> in un archivio compresso (ZIP).</p>
<p>Una volta estratto e aperto il file XLS inizia la catena di infezione per installare il <strong>malware Ursnif</strong> sulla macchina della vittima.</p>
<p>&nbsp;</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><a href="https://cert-agid.gov.it/wp-content/uploads/2020/07/Campagna_Ursnif_2020-07-02.png"><img decoding="async" class="wp-image-293" src="https://cert-agid.gov.it/wp-content/uploads/2020/07/Campagna_Ursnif_2020-07-02.png" srcset="https://cert-agid.gov.it/wp-content/uploads/2020/07/Campagna_Ursnif_2020-07-02.png 867w, &lt;a href=" alt="" cert-agid="" wp-content="" campagna_ursnif_2020-07-02-300x243="" />https://cert-agid.gov.it/wp-content/uploads/2020/07/Campagna_Ursnif_2020-07-02-300&#215;243.png</a> 300w, <a href="https://cert-agid.gov.it/wp-content/uploads/2020/07/Campagna_Ursnif_2020-07-02-768x622.png">https://cert-agid.gov.it/wp-content/uploads/2020/07/Campagna_Ursnif_2020-07-02-768&#215;622.png</a> 768w&#8221; sizes=&#8221;(max-width: 867px) 100vw, 867px&#8221; style=&#8221;box-sizing: inherit; border-style: none; max-width: 100%; height: auto; margin-top: 1rem; margin-bottom: 1rem; font-size: 2rem !important; letter-spacing: 0.007em !important; line-height: 1.2 !important;&#8221;&gt;</figure>
</div>
<p>&nbsp;</p>
<p><strong>Osservazioni</strong></p>
<p>Diventa sempre più frequente l’uso di allegati con hash differenti per ogni email al fine di rendere “inutilizzabili” gli indicatori di compromissione di tipo file.</p>
<p>Per questa campagna inoltre sono stati utilizzati indirizzi email mittenti creati ad-hoc attraverso una serie di domini che non espongono contenuti ma mostrano una pagina di cortesia “<em>Apache 2 Test Page powered by CentOS</em>“.</p>
<figure class="wp-block-image size-large"><a href="https://cert-agid.gov.it/wp-content/uploads/2020/07/centos_defaultpage-1024x482.png"><img decoding="async" class="wp-image-294" src="https://cert-agid.gov.it/wp-content/uploads/2020/07/centos_defaultpage-1024x482.png" srcset="https://cert-agid.gov.it/wp-content/uploads/2020/07/centos_defaultpage-1024x482.png 1024w, &lt;a href=" alt="" cert-agid="" wp-content="" centos_defaultpage-300x141="" />https://cert-agid.gov.it/wp-content/uploads/2020/07/centos_defaultpage-300&#215;141.png</a> 300w, <a href="https://cert-agid.gov.it/wp-content/uploads/2020/07/centos_defaultpage-768x361.png">https://cert-agid.gov.it/wp-content/uploads/2020/07/centos_defaultpage-768&#215;361.png</a> 768w, <a href="https://cert-agid.gov.it/wp-content/uploads/2020/07/centos_defaultpage.png">https://cert-agid.gov.it/wp-content/uploads/2020/07/centos_defaultpage.png</a> 1471w&#8221; sizes=&#8221;(max-width: 1024px) 100vw, 1024px&#8221; style=&#8221;box-sizing: inherit; border-style: none; max-width: 100%; height: auto; margin-top: 1rem; margin-bottom: 1rem; font-size: 2rem !important; letter-spacing: 0.007em !important; line-height: 1.2 !important;&#8221;&gt;</figure>
<p>Dalle informazioni a conoscenza del Cert-AgID, uno dei domini C2 usato per questa campagna risulta essere stato già utilizzato in precedenza in ben 9 campagne Ursnif italiane a partire dal mese di Maggio 2020.</p>
<p><strong>Indicatori di Compromissione</strong></p>
<p>Si riportano di seguito gli indicatori di compromissione già condivisi sulla nostra piattaforma CNTI e MISP a tutela delle strutture accreditate.</p>
<p><em>NB: Non sono riportati gli hash relativi ai file allegati poichè variano per ogni singola email.</em></p>
<p><strong>Link:</strong>&nbsp;<a href="https://cert-agid.gov.it/wp-content/uploads/2020/07/IoC_Ursnif_02-07-2020.txt">Download IoC</a></p>
</div>
</article>
<section>
<div class="u-padding-top-xs">&nbsp;</div>
<div class="u-padding-left-s">Fonte:&nbsp;CERT-AGID</div>
<div class="u-padding-left-s">&nbsp;</div>
<div class="u-padding-left-s">&nbsp;</div>
<div class="u-padding-left-s">
<p>&nbsp; &nbsp;&nbsp;</p>
<p>&nbsp; &nbsp;&nbsp;</p>
<p>&nbsp;</p>
<div style="background-color: #3498db; text-align: center; padding: .2rem;">
<h3><a style="color: #fff; text-decoration: none;" href="https://www.actaprivacy.it" target="_blank" rel="noopener noreferrer"><b>Actaprivacy</b><span>&nbsp;</span>software online per l&#8217;adempimento del GDPR</a></h3>
<p style="font-style: italic;"><a style="color: #fff; text-decoration: none;" href="https://www.actaprivacy.it" target="_blank" rel="noopener noreferrer">Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679.<span>&nbsp;</span></a></p>
<p><a style="text-decoration: none;" href="https://www.actaprivacy.it" target="_blank" rel="noopener noreferrer"><button style="background-color: #3b669a; color: #fff; padding: 6px 12px; margin-top: 10px; margin-bottom: 10px; border: none;">maggiori informazioni</button></a></div>
<p>&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;</p>
<div style="background-color: #b38302; text-align: center; padding: .2rem;">
<h3><a style="color: #fff; text-decoration: none;" href="https://www.actainfo.it/" target="_blank" rel="noopener noreferrer"><b style="color: #ffffff; text-decoration: none;">ACTAINFO&nbsp;</b><span style="color: #ffffff; text-decoration: none;"></span><span style="color: #ffffff;"><span style="text-decoration-style: initial; text-decoration-color: initial;">Servizi informativi e telematici</span></span></a></h3>
<p style="font-style: italic;"><a style="color: #fff; text-decoration: none;" target="_blank" rel="noopener">Fornitore abilitato al MEPA &#8211; Mercato Elettronico della Pubblica Amministrazione.<span>&nbsp;</span><br />Realizzazione, gestione, fornitura di: siti web, servizi privacy, firme digitali, marche temporali, PEC, conservazione digitale, archiviazione</a></p>
<p><a style="text-decoration: none;" href="https://www.actainfo.it/" target="_blank" rel="noopener noreferrer"><button style="background-color: #3b669a; color: #fff; padding: 6px 12px; margin-top: 10px; margin-bottom: 10px; border: none;">maggiori informazioni</button></a></div>
<p>&nbsp;&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p></div>
</section>
</div>
<p>L'articolo <a href="https://www.actainfo.it/news/virus-ursnif-in-falsa-email-dell-agenzia-delle-entrate/">Virus Ursnif in falsa email dell&#8217;Agenzia delle Entrate</a> proviene da <a href="https://www.actainfo.it">Actainfo</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
