MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware
What it means
Il CERT-AGID ha contrastato una campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli con allegati ZIP. L'attacco si sviluppa attraverso un file HTML che scarica JavaScript e PowerShell, portando all'esecuzione di MintsLoader. La campagna è stata attivata il 24 settembre, con domini DGA che diventano operativi dopo l'invio. La patch non è disponibile, ma il CERT-AGID ha condiviso IoC per il blocco.
Why it matters
Per le PMI italiane, l'uso di PEC compromesse per diffondere malware rappresenta un rischio elevato per la sicurezza informatica e la protezione dei dati sensibili. L'attacco mira a compromettere sistemi e ottenere accesso non autorizzato, con impatti potenzialmente gravi sulle operazioni aziendali.
Recommended actions
- Verificare sempre l'origine e la legittimità dei messaggi PEC, specialmente quelli con allegati ZIP
- Bloccare automaticamente i messaggi PEC sospetti o non richiesti
- Aggiornare le policy di sicurezza per riconoscere e bloccare i domini DGA associati a MintsLoader
- Configurare il sistema per monitorare e bloccare le attività PowerShell non autorizzate
- Eseguire regolarmente backup dei dati e verificare la loro integrità
- Fornire formazione ai dipendenti sul riconoscimento di messaggi PEC falsi e su come gestire i rischi associati
- Utilizzare strumenti di analisi per identificare e bloccare i file HTML e JavaScript non autorizzati
Potential operational benefits
- Riduzione della superficie esposta a attacchi di phishing
- Miglioramento della capacità di rilevamento e risposta agli attacchi
- Aumento della consapevolezza dei dipendenti sui rischi legati alle comunicazioni PEC
- Protezione dei dati sensibili e riduzione del rischio di perdita
Text acquired from the source
Il CERT-AGID ha individuato e contrastato in data odierna una nuova campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli verso altri indirizzi di posta elettronica certificata. Nota importate: La presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, non garantisce che la casella del mittente non sia stata compromessa né che l'allegato ricevuto sia sicuro.
- Source
- CERT-AGID
- Publishing entity
- CERT-AGID
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 24/09/2026 15:33
- MITRE ATT&CK
- T1562, T1059.001, T1059.003, T1059.004
- Stated country
- IT