Falsi solleciti di pagamento via Pec: il Cert-Agid blocca una nuova campagna MintsLoader

Data:

01/10/26, 12:36

Autore:

Andrea Angelo Aronica

Tempo di lettura:

Il Cert-Agid ha individuato e contrastato una campagna che usa caselle Pec compromesse per inviare messaggi malevoli ad altri indirizzi di posta certificata. Veicolata la sera del 23 settembre, punta su falsi solleciti per fatture non pagate, con oggetti come "Sollecito pagamento fattura scaduta" o "Promemoria fattura in sospeso". I messaggi arrivano da caselle reali e sembrano credibili. 

L'obiettivo è far aprire l'archivio Zip allegato. Al suo interno c'è un file Html che scarica un JavaScript, il quale avvia una catena di PowerShell fino a MintsLoader, un loader che installa altri malware, come RAT o stealer. Gli indirizzi da cui vengono scaricati i componenti cambiano di continuo, con tecniche DGA, e diventano operativi solo nelle ore lavorative successive all'invio. 

Il Cert-Agid, con i gestori Pec, ha avviato il contrasto e condiviso gli indicatori di compromissione tramite il proprio feed. L'avvertenza: la Pec certifica trasmissione e consegna, non che la casella del mittente sia sicura né che l'allegato sia innocuo. Massima attenzione alle Pec inattese su fatture, pagamenti o solleciti con archivi Zip, anche se il mittente sembra legittimo. Nel dubbio, si possono inoltrare al Cert-Agid. 

Per approfondire: cert-agid.gov.it