EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware

Official source
EudorIA operational summary

What it means

Priority 75/100

Il CERT-AGID ha contrastato una campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli con allegati ZIP. L'attacco si sviluppa attraverso un file HTML che scarica JavaScript e PowerShell, portando all'esecuzione di MintsLoader. La campagna è stata attivata il 24 settembre, con domini DGA che diventano operativi dopo l'invio. La patch non è disponibile, ma il CERT-AGID ha condiviso IoC per il blocco.

Why it matters

Per le PMI italiane, l'uso di PEC compromesse per diffondere malware rappresenta un rischio elevato per la sicurezza informatica e la protezione dei dati sensibili. L'attacco mira a compromettere sistemi e ottenere accesso non autorizzato, con impatti potenzialmente gravi sulle operazioni aziendali.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi di phishing
  • Miglioramento della capacità di rilevamento e risposta agli attacchi
  • Aumento della consapevolezza dei dipendenti sui rischi legati alle comunicazioni PEC
  • Protezione dei dati sensibili e riduzione del rischio di perdita
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsSicurezza emailMonitoraggio / SIEMPatch managementFormazione / awarenessSegmentazione di rete
AudienceITSOCCISO

Text acquired from the source

Il CERT-AGID ha individuato e contrastato in data odierna una nuova campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli verso altri indirizzi di posta elettronica certificata. Nota importate: La presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, non garantisce che la casella del mittente non sia stata compromessa né che l'allegato ricevuto sia sicuro.

Source
CERT-AGID
Publishing entity
CERT-AGID
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
24/09/2026 15:33
MITRE ATT&CK
T1562, T1059.001, T1059.003, T1059.004
Stated country
IT
Open the original source