Cert AgID (@agidcert) 's Twitter Profile
Cert AgID

@agidcert

Profilo ufficiale del CERT dell'Agenzia per l'Italia Digitale | Official account of the CERT of the Agency for Digital Italy @AgidGov
Telegram: t.me/certagid

ID: 1273938586623188992

linkhttp://cert-agid.gov.it calendar_today19-06-2020 11:20:25

645 Tweet

3,3K Followers

2 Following

Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น #AsyncRAT distribuito in Italia tramite componenti steganografici โš”๏ธ TTP: TAR > JS > PS > GIF (steganografata) > .NET (loader) > AsyncRAT โ„น๏ธ Informazioni e #IoC ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/asyncrat-โ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น #AsyncRAT distribuito in Italia tramite componenti steganografici

โš”๏ธ TTP:
TAR > JS > PS > GIF (steganografata) > .NET (loader) > AsyncRAT

โ„น๏ธ Informazioni e #IoC ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/asyncrat-โ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Continua la campagna #AsyncRAT con steganografia su GIF ๐ŸŽฏ Italia โžก๏ธ Stessa metodologia osservata ieri โžก๏ธ Nuovi dropurl e C2 โžก๏ธ GIF con steganografia caricata su Aruba Drive (dismessa) ๐Ÿ”„ Gli #IoC sono stati aggiornati con la campagna odierna ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/asyncrat-โ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น Continua la campagna #AsyncRAT con steganografia su GIF

๐ŸŽฏ Italia

โžก๏ธ Stessa metodologia osservata ieri 
โžก๏ธ Nuovi dropurl e C2
โžก๏ธ GIF con steganografia caricata su Aruba Drive (dismessa)

๐Ÿ”„ Gli #IoC sono stati aggiornati con la campagna odierna ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/asyncrat-โ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Campagna di #Phishing #OneNote in corso La pagina malevola mira a rubare differenti credenziali di accesso fra cui quelle relative all'indirizzo #PEC. โ„น๏ธ Download #IoC ๐Ÿ‘‡ ๐Ÿ”— t.me/certagid/834

๐Ÿ‡ฎ๐Ÿ‡น Campagna di #Phishing #OneNote in corso

La pagina malevola mira a rubare differenti credenziali di accesso fra cui quelle relative all'indirizzo #PEC.

โ„น๏ธ Download #IoC ๐Ÿ‘‡

๐Ÿ”— t.me/certagid/834
Cert AgID (@agidcert) 's Twitter Profile Photo

Sintesi riepilogativa delle campagne malevole nella settimana del 24 โ€“ 30 maggio 2025 ๐Ÿ’ฃ #IoC 891 ๐Ÿฆ  #Malware 19 (famiglie) ๐ŸŸ #Phishing 13 (brand) โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ

Sintesi riepilogativa delle campagne malevole nella settimana del 24 โ€“ 30 maggio 2025

๐Ÿ’ฃ #IoC 891
๐Ÿฆ  #Malware 19 (famiglie)
๐ŸŸ #Phishing 13 (brand)

โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Campagna di #phishing in corso per gli account di #LiberoMail โœ‰๏ธ Saldo Bonifico ๐ŸŽฏ utenti con account di LiberoMail โ„น๏ธ Informazioni e #IoC ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/campagna-โ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น Campagna di #phishing in corso per gli account di #LiberoMail

โœ‰๏ธ Saldo Bonifico

๐ŸŽฏ utenti con account di LiberoMail

โ„น๏ธ Informazioni e #IoC ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/campagna-โ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Nuova campagna #MintsLoader conferma una mirata strategia temporale ๐Ÿ”Ž Colpire esclusivamente nelle giornate feriali, quando gli utenti sono piรน inclini a consultare le email lavorative, specialmente se a seguito di una pausa. ๐Ÿ”— cert-agid.gov.it/news/nuova-camโ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น Nuova campagna #MintsLoader conferma una mirata strategia temporale

๐Ÿ”Ž Colpire esclusivamente nelle giornate feriali, quando gli utenti sono piรน inclini a consultare le email lavorative, specialmente se a seguito di una pausa.

๐Ÿ”— cert-agid.gov.it/news/nuova-camโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Campagna di #phishing mirata a #UniPd ๐Ÿšง Azioni di contrasto: Lโ€™Universitร  di Padova รจ stata informata della minaccia ed รจ stato richiesto il takedown dei domini malevoli coinvolti. โ„น๏ธInfo e #IoC ๐Ÿ‘‡(via Telegram) ๐Ÿ”— t.me/certagid/839

๐Ÿ‡ฎ๐Ÿ‡น Campagna di #phishing mirata a #UniPd 

๐Ÿšง Azioni di contrasto:

Lโ€™Universitร  di Padova รจ stata informata della minaccia ed รจ stato richiesto il takedown dei domini malevoli coinvolti.

โ„น๏ธInfo e #IoC ๐Ÿ‘‡(via Telegram)

๐Ÿ”— t.me/certagid/839
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Campagna #Remcos tramite #Modiloader ๐ŸŽฏ Italia โš”๏ธ TTP: ZIP > JS > PIF ๐Ÿฆ  #IoC๐Ÿ‘‡ ๐Ÿ”— t.me/certagid/841 (Telegram)

๐Ÿ‡ฎ๐Ÿ‡น Campagna #Remcos tramite #Modiloader

๐ŸŽฏ Italia

โš”๏ธ TTP: ZIP > JS > PIF

๐Ÿฆ  #IoC๐Ÿ‘‡  

๐Ÿ”— t.me/certagid/841 (Telegram)
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Aumentano le campagne di #phishing a tema #PagoPA: 45 da marzo ad oggi ๐ŸŽฃ falsi avvisi di multe stradali โ„น๏ธ Ulteriori dettagli nella news dedicata ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/aumentanoโ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น Aumentano le campagne di #phishing a tema #PagoPA: 45 da marzo ad oggi

๐ŸŽฃ falsi avvisi di multe stradali

โ„น๏ธ Ulteriori dettagli nella news dedicata ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/aumentanoโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

Sintesi riepilogativa delle campagne malevole nella settimana del 7 โ€“ 13 giugno 2025 ๐Ÿ’ฃ #IoC 576 ๐Ÿฆ  #Malware 11 (famiglie) ๐ŸŸ #Phishing 18 (brand) โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ

Sintesi riepilogativa delle campagne malevole nella settimana del 7 โ€“ 13 giugno 2025

๐Ÿ’ฃ #IoC 576
๐Ÿฆ  #Malware 11 (famiglie)
๐ŸŸ #Phishing 18 (brand)

โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

Sintesi riepilogativa delle campagne malevole nella settimana del 14 โ€“ 20 giugno 2025 ๐Ÿ’ฃ #IoC 680 ๐Ÿฆ  #Malware 13 (famiglie) ๐ŸŸ #Phishing 19 (brand) โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ

Sintesi riepilogativa delle campagne malevole nella settimana del 14 โ€“ 20 giugno 2025

๐Ÿ’ฃ #IoC 680
๐Ÿฆ  #Malware 13 (famiglie)
๐ŸŸ #Phishing 19 (brand)

โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Le truffe di phishing relative a #PagoPA non accennano a fermarsi โœ‰๏ธ L'oggetto delle email รจ sempre di una tipologia simile, incentrato su tematiche relative alle #multe โ„น๏ธ Per ulteriori dettagli consultare l'avviso del 12/06/2025: ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/aumentanoโ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น Le truffe di phishing relative a #PagoPA non accennano a fermarsi

โœ‰๏ธ L'oggetto delle email รจ sempre di una tipologia simile, incentrato su tematiche relative alle #multe

โ„น๏ธ Per ulteriori dettagli consultare l'avviso del 12/06/2025: ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/aumentanoโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น #XWorm e #Katz #Stealer distribuiti tramite spazio di storage e-mail โš ๏ธ La campagna #malspam sfrutta lo spazio di storage di una casella e-mail di un noto provider italiano. โ„น๏ธ Approfondimenti e #IoC ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/xworm-e-kโ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น #XWorm e #Katz #Stealer distribuiti tramite spazio di storage e-mail

โš ๏ธ La campagna #malspam sfrutta lo spazio di storage di una casella e-mail di un noto provider italiano.

โ„น๏ธ Approfondimenti e #IoC ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/xworm-e-kโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

Sintesi riepilogativa delle campagne malevole nella settimana del 28 giugno โ€“ 4 luglio 2025 ๐Ÿ’ฃ #IoC 2723 ๐Ÿฆ  #Malware 15 (famiglie) ๐ŸŸ #Phishing 19 (brand) โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ

Sintesi riepilogativa delle campagne malevole nella settimana del 28 giugno โ€“ 4 luglio 2025

๐Ÿ’ฃ #IoC 2723
๐Ÿฆ  #Malware 15 (famiglie)
๐ŸŸ #Phishing 19 (brand)

โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น #Vulnerabilitร  critica in #Citrix riscontrata su host italiani CVE-2025-5777 โš ๏ธ In data odierna il CERT-AGID ha avuto evidenza di scansioni pubbliche mirate a individuare host vulnerabili. โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/vulnerabiโ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น #Vulnerabilitร  critica in #Citrix riscontrata su host italiani

CVE-2025-5777

โš ๏ธ In data odierna il CERT-AGID ha avuto evidenza di scansioni pubbliche mirate a individuare host vulnerabili. 

โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/vulnerabiโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

Sintesi riepilogativa delle campagne malevole nella settimana del 5 โ€“ 11 luglio 2025 ๐Ÿฆ  #Malware 15 (famiglie) ๐ŸŸ #Phishing 16 (brand) โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ

Sintesi riepilogativa delle campagne malevole nella settimana del 5 โ€“ 11 luglio 2025

๐Ÿฆ  #Malware 15 (famiglie)
๐ŸŸ #Phishing 16 (brand)

โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Nuova campagna di #Phishing #AgenziaEntrate โš ๏ธ La pagina malevola chiede all'utente di inserire le proprie credenziali di accesso per accedere a una presunta area di notifica. โ„น๏ธ Approfondimenti e #IoC via Telegram ๐Ÿ‘‡ ๐Ÿ”— t.me/certagid/857

๐Ÿ‡ฎ๐Ÿ‡น Nuova campagna di #Phishing #AgenziaEntrate

โš ๏ธ La pagina malevola chiede all'utente di inserire le proprie credenziali di accesso per accedere a una presunta area di notifica.

โ„น๏ธ Approfondimenti e #IoC via Telegram ๐Ÿ‘‡

๐Ÿ”— t.me/certagid/857
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น Mail di #phishing a tema #PagoPA: compaiono i #QRcode โš ๏ธ Queste truffe, che si camuffano da richieste di pagamento per presunte #multe, si modificano costantemente per apparire sempre piรน realistiche. โ„น๏ธ Approfondimenti via Telegram ๐Ÿ‘‡ ๐Ÿ”— t.me/certagid/858

๐Ÿ‡ฎ๐Ÿ‡น Mail di #phishing a tema #PagoPA: compaiono i #QRcode 

โš ๏ธ Queste truffe, che si camuffano da richieste di pagamento per presunte #multe, si modificano costantemente per apparire sempre piรน realistiche.

โ„น๏ธ Approfondimenti via Telegram ๐Ÿ‘‡

๐Ÿ”— t.me/certagid/858
Cert AgID (@agidcert) 's Twitter Profile Photo

๐Ÿ‡ฎ๐Ÿ‡น #Formbook diffuso via macro Office: nel mirino aziende coinvolte in gare e progetti โžก๏ธ Domini con nomi simili a quelli della societร  impersonata โžก๏ธ Domini italiani verosimilmente legati ad aziende dello stesso settore โ„น๏ธ Approfondimenti e #IoC ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/formbook-โ€ฆ

๐Ÿ‡ฎ๐Ÿ‡น #Formbook diffuso via macro Office: nel mirino aziende coinvolte in gare e progetti

โžก๏ธ Domini con nomi simili a quelli della societร  impersonata
โžก๏ธ Domini italiani verosimilmente legati ad aziende dello stesso settore

โ„น๏ธ Approfondimenti e #IoC ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/formbook-โ€ฆ
Cert AgID (@agidcert) 's Twitter Profile Photo

Sintesi riepilogativa delle campagne malevole nella settimana del 12 โ€“ 18 luglio 2025 ๐Ÿ’ฃ #IoC 875 ๐Ÿฆ  #Malware 18 (famiglie) ๐ŸŸ #Phishing 14 (brand) โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡ ๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ

Sintesi riepilogativa delle campagne malevole nella settimana del 12 โ€“ 18 luglio 2025

๐Ÿ’ฃ #IoC 875
๐Ÿฆ  #Malware 18 (famiglie)
๐ŸŸ #Phishing 14 (brand)

โ„น๏ธ Ulteriori approfondimenti ๐Ÿ‘‡

๐Ÿ”— cert-agid.gov.it/news/sintesi-rโ€ฆ