Descrizione
- Nuova campagna di phishing a tema Poste Italiane
- Sfrutta il nome e il logo di Poste Italiane, inviando e-mail con oggetto "Avviso di interruzione del servizio" per esfiltrare dati personali.
- Invita a cliccare su un link per confermare l'account, reindirizzando a un sito malevolo che richiede credenziali, codici OTP e dati della carta di pagamento.
- Dettagli tecnici e attività malevole correlate
- È stata segnalata la distribuzione di Mistic tramite catene di infezione multistadio basate su ClickFix, legata all'ecosistema ransomware.
- La minaccia utilizza tecniche di offuscamento complesse, controlli anti-analisi, un algoritmo DGA per i server C2, crittografia avanzata e un loader per estendere le funzionalità in memoria.
Indicazioni di Sicurezza: si consiglia cautela con le email sospette e si raccomanda di limitare la divulgazione di queste informazioni esclusivamente alla Constituency di codesto CSIRT.




