Home » Virus & Ransomware » Malware MintsLoader PEC
La Posta Elettronica Certificata (PEC) è tradizionalmente considerata uno strumento sicuro e inviolabile, ma i criminali informatici hanno imparato a sfruttare questa fiducia a proprio vantaggio. Nelle ultime ore, il CERT-AgID ha diramato un’allerta critica riguardante una massiccia campagna di diffusione del malware MintsLoader via PEC, veicolato attraverso falsi solleciti di pagamento rivolti ad aziende, professionisti e pubbliche amministrazioni italiane.
🛡️ La tua azienda è protetta contro i cyber attacchi?
Richiedi un'analisi preliminare delle vulnerabilità per mettere al sicuro i tuoi dati operativi.
Questa minaccia rappresenta un’evoluzione insidiosa degli attacchi tradizionali: l’uso di caselle PEC reali e precedentemente compromesse per inviare le e-mail fraudolente conferisce ai messaggi una veste di totale ufficialità, riuscendo ad aggirare quasi sempre i filtri antispam di base.
L’efficacia del malware MintsLoader via PEC si basa su tecniche di ingegneria sociale ben collaudate, unite a un meccanismo di infezione rapido e silente.
L’esca del sollecito di pagamento: La vittima riceve un messaggio PEC da un mittente apparentemente legittimo (spesso un partner commerciale o un’altra azienda italiana ignara di essere stata bucata). L’oggetto fa riferimento a “Fatture insolute”, “Solleciti di pagamento urgenti” o “Comunicazioni legali”.
L’allegato malevolo: All’interno del messaggio è presente un file allegato, talvolta camuffato da innocuo documento PDF o compresso in un archivio ZIP. In realtà, il file contiene uno script dannoso o un file eseguibile nascosto.
L’infezione del sistema e i danni: Aprendo l’allegato, il codice esegue il download in background di MintsLoader. Questo software funge da “testa di ponte” (loader): una volta installato, si occupa di scaricare dal web e lanciare payload secondari ben più devastanti, come infostealer per il furto di credenziali bancarie o ransomware per bloccare l’intero perimetro aziendale.
Per consultare gli Indicatori di Compromissione (IoC) aggiornati e bloccare preventivamente i domini associati a questa minaccia, ti invitiamo a leggere il bollettino ufficiale del CERT-AgID.
Difendersi dal malware MintsLoader via PEC richiede un approccio multilivello, in quanto non basta affidarsi unicamente al valore legale o alla presunta sicurezza del mezzo di comunicazione.
Anche se il messaggio proviene da un indirizzo PEC reale, non bisogna mai aprire allegati (soprattutto se sono archivi compressi) relativi a pagamenti sconosciuti o rapporti commerciali inesistenti. In caso di dubbio sulle fatture insolute, è prassi obbligatoria contattare il mittente telefonicamente.
Un errore comune nelle aziende è lasciare che il traffico PEC non venga ispezionato. È fondamentale far transitare anche la Posta Elettronica Certificata attraverso gateway di sicurezza avanzati (Secure Email Gateway), dotati di sistemi di sandboxing per l’analisi profonda degli allegati prima della consegna.
Assicurati che tutti i computer aziendali siano protetti da sistemi EDR in grado di analizzare il comportamento anomalo dei processi (ad esempio, un lettore PDF che tenta di avviare una connessione a Internet) e bloccare le catene di infezione in tempo reale, anche quando il file elude i classici antivirus.
La sicurezza della posta elettronica è il primo baluardo per la protezione del patrimonio aziendale. Per verificare l’efficacia dei tuoi sistemi di filtraggio e addestrare i dipendenti a riconoscere i messaggi insidiosi, scopri i nostri servizi di Email Security e Cyber Awareness.
L’emergere del malware MintsLoader via PEC ci ricorda che nessun canale digitale può essere considerato un porto sicuro al 100%. Mantenere elevato il livello di sospetto e dotarsi di strumenti di difesa proattivi è oggi l’unica strada percorribile per evitare che la lettura di una semplice “fattura” si trasformi in un disastro finanziario per il business.
.
"Utilizziamo cookie e tecnologie simili per garantire il corretto funzionamento del sito e analizzare il traffico in sicurezza. Puoi personalizzare o revocare il tuo consenso in qualsiasi momento