news Marco Aurelio
Categorie

Diffusione di malware Keylogger tramite falsa pagina di Agenzia delle Entrate – PuntoFisco

Data:

09 maggio 2024

Autore:

Example Text

Tempo di lettura:

Tempo di lettura

Il 3 maggio 2024 il CERT-AGID ha rilevato un sofisticato tentativo di frode che coinvolge una pagina falsa dell’Agenzia delle Entrate, ospitata su un dominio italiano precedentemente compromesso, finalizzato a infettare le vittime con un malware di tipo keylogger. 

La visita alla pagina induce automaticamente il download di un file compresso chiamato “MODULO_RIMBORSO_AGENZIA_ENTRATE.PDF.ZIP“, contenente un eseguibile scritto in VB6. Questo file ha il compito di scaricare un ulteriore componente tramite FTP su Altervista, anch’esso sviluppato in VB6 e dotato di funzionalità keylogger, motivo per cui è stato denominato VBLogger. 

Fonte: cert-agid.gov.it