MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware
Cosa significa
Il CERT-AGID ha contrastato una campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli con allegati ZIP. L'attacco si sviluppa attraverso un file HTML che scarica JavaScript e PowerShell, portando all'esecuzione di MintsLoader. La campagna è stata attivata il 24 settembre, con domini DGA che diventano operativi dopo l'invio. La patch non è disponibile, ma il CERT-AGID ha condiviso IoC per il blocco.
Perché conta
Per le PMI italiane, l'uso di PEC compromesse per diffondere malware rappresenta un rischio elevato per la sicurezza informatica e la protezione dei dati sensibili. L'attacco mira a compromettere sistemi e ottenere accesso non autorizzato, con impatti potenzialmente gravi sulle operazioni aziendali.
Azioni consigliate
- Verificare sempre l'origine e la legittimità dei messaggi PEC, specialmente quelli con allegati ZIP
- Bloccare automaticamente i messaggi PEC sospetti o non richiesti
- Aggiornare le policy di sicurezza per riconoscere e bloccare i domini DGA associati a MintsLoader
- Configurare il sistema per monitorare e bloccare le attività PowerShell non autorizzate
- Eseguire regolarmente backup dei dati e verificare la loro integrità
- Fornire formazione ai dipendenti sul riconoscimento di messaggi PEC falsi e su come gestire i rischi associati
- Utilizzare strumenti di analisi per identificare e bloccare i file HTML e JavaScript non autorizzati
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi di phishing
- Miglioramento della capacità di rilevamento e risposta agli attacchi
- Aumento della consapevolezza dei dipendenti sui rischi legati alle comunicazioni PEC
- Protezione dei dati sensibili e riduzione del rischio di perdita
Testo acquisito dalla fonte
Il CERT-AGID ha individuato e contrastato in data odierna una nuova campagna MintsLoader che sfrutta caselle PEC compromesse per inviare messaggi malevoli verso altri indirizzi di posta elettronica certificata. Nota importate: La presenza di una PEC certifica il processo di trasmissione e consegna del messaggio, non garantisce che la casella del mittente non sia stata compromessa né che l'allegato ricevuto sia sicuro.
- Fonte
- CERT-AGID
- Entità pubblicatrice
- CERT-AGID
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 24/09/2026 15:33
- MITRE ATT&CK
- T1562, T1059.001, T1059.003, T1059.004
- Paese indicato
- IT