{"id":25245,"date":"2021-08-04T10:03:06","date_gmt":"2021-08-04T08:03:06","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25245"},"modified":"2021-08-10T12:48:13","modified_gmt":"2021-08-10T10:48:13","slug":"malware-link-under-the-picture","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/malware-link-under-the-picture\/25245\/","title":{"rendered":"E-mail con un link dannoso"},"content":{"rendered":"<p>Quando si parla di furto di credenziali, i primi a essere menzionati sono i messaggi di posta elettronica con link di phishing. Tuttavia, questi messaggi rappresentano solo un mezzo per ottenere nomi utente e password di vari servizi online. I truffatori inviano regolarmente anche link a spyware. Un trucco che usano per mascherare questi link \u00e8 includere un\u2019immagine che sembra essere un allegato.<\/p>\n<h2>E-mail con un link dannoso<\/h2>\n<p>Oggi esaminiamo un attacco e-mail mirato. I criminali informatici in questione hanno reso la loro e-mail credibile, inviando una richiesta di preventivo a un fornitore di servizi e attrezzature industriali, con linee guida allegate.<\/p>\n<p>Le industrie ricevono tali richieste abbastanza spesso, e gli account manager in genere aprono il documento delle linee guida e preparano una proposta, sorvolando su eventuali piccole discrepanze, come la non corrispondenza tra il nome di dominio e la firma del mittente. Quello che ci interessa, qui, \u00e8 come i criminali informatici convincano i destinatari a eseguire il malware. Ecco come appare l\u2019e-mail.<\/p>\n<div id=\"attachment_25247\" style=\"width: 885px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25247\" class=\"wp-image-25247 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/08\/04095005\/malware-link-under-the-picture-letter.jpg\" alt=\"\" width=\"875\" height=\"492\"><p id=\"caption-attachment-25247\" class=\"wp-caption-text\">Una e-mail con un link a un malware.<\/p><\/div>\n<p>Vedete il PDF in allegato? Beh, quello che state guardando non \u00e8 affatto un allegato. Outlook visualizza gli allegati di posta elettronica in questo modo, ma ci sono alcune differenze:<\/p>\n<ul>\n<li>L\u2019icona dell\u2019allegato dovrebbe corrispondere all\u2019applicazione associata ai file PDF nel vostro sistema. Se non \u00e8 cos\u00ec, allora o non \u00e8 un allegato o ci\u00f2 che \u00e8 allegato non \u00e8 un file PDF;<\/li>\n<li>Quando fate passare il mouse su un vero allegato, dovreste visualizzare dettagli sul file come nome, tipo o dimensione. Non dovreste invece vedere un link a un qualche sito web sospetto;<\/li>\n<li>La freccia accanto al nome del file dovrebbe essere evidenziata e funzionare come un pulsante che porta a un menu contestuale;<\/li>\n<li>L\u2019allegato dovrebbe apparire in un blocco separato, non nel corpo dell\u2019e-mail, pi\u00f9 o meno cos\u00ec:<\/li>\n<\/ul>\n<div id=\"attachment_25248\" style=\"width: 378px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25248\" class=\"wp-image-25248 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/08\/04095055\/malware-link-under-the-picture-attachment.jpg\" alt=\"\" width=\"368\" height=\"96\"><p id=\"caption-attachment-25248\" class=\"wp-caption-text\">Allegato PDF autentico<\/p><\/div>\n<p>In effetti, questo oggetto mascherato da allegato PDF \u00e8 solo una normale immagine. Se provate a selezionare parti del messaggio con il vostro mouse o usando Ctrl-A per selezionare tutto, ve ne renderete conto facilmente.<\/p>\n<div id=\"attachment_25249\" style=\"width: 570px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25249\" class=\"wp-image-25249 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2021\/08\/04095137\/malware-link-under-the-picture-image.jpg\" alt=\"\" width=\"560\" height=\"232\"><p id=\"caption-attachment-25249\" class=\"wp-caption-text\">Un\u2019immagine che si presenta come un allegato PDF.<\/p><\/div>\n<p>L\u2019immagine nasconde un collegamento a un programma dannoso. Cliccando sul link si scarica un Trojan spyware.<\/p>\n<h2>Attacco payload<\/h2>\n<p>In questo caso particolare, il link dannoso rimandava a un file dal nome Swift_Banco_Unicredit_Wire_sepa_export_000937499223.cab, che conteneva un loader per un Trojan che Kaspersky identifica come <a href=\"https:\/\/threats.kaspersky.com\/en\/threat\/Trojan-Spy.Win32.Noon\/\" target=\"_blank\" rel=\"noopener nofollow\">Trojan-Spy.Win32.Noon<\/a>, ovvero un Trojan spyware abbastanza comune. Noto dal 2017, permette ai criminali informatici di rubare password e altre informazioni dai moduli.<\/p>\n<h2>Come difendersi<\/h2>\n<p>Per evitare che i Trojan spyware danneggino la vostra azienda, installate una <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza affidabile<\/a> su ogni dispositivo con accesso a Internet per impedire l\u2019esecuzione dei malware.<\/p>\n<p>Inoltre, <a href=\"https:\/\/k-asap.com\/it\/?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">formate adeguatamente i vostri dipendenti<\/a> affinch\u00e9 riescano a individuare i trucchi che i criminali informatici utilizzano nelle loro e-mail.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Le e-mail di spam e phishing non sono le uniche minacce che potreste trovare nella vostra casella di posta. I criminali informatici usano ancora i buoni vecchi link che portano ai malware.<\/p>\n","protected":false},"author":2598,"featured_media":25246,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[2207,3556,1103,441],"class_list":{"0":"post-25245","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-minacce-via-e-mail","12":"tag-spyware","13":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malware-link-under-the-picture\/25245\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malware-link-under-the-picture\/23125\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malware-link-under-the-picture\/18607\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malware-link-under-the-picture\/25109\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malware-link-under-the-picture\/23134\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malware-link-under-the-picture\/22475\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-link-under-the-picture\/25753\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malware-link-under-the-picture\/31192\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malware-link-under-the-picture\/9891\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malware-link-under-the-picture\/40978\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malware-link-under-the-picture\/17415\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-link-under-the-picture\/17876\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malware-link-under-the-picture\/15100\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malware-link-under-the-picture\/27145\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malware-link-under-the-picture\/31349\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/malware-link-under-the-picture\/27359\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malware-link-under-the-picture\/24166\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malware-link-under-the-picture\/29502\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malware-link-under-the-picture\/29307\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/minacce-via-e-mail\/","name":"minacce via e-mail"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25245"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25245\/revisions"}],"predecessor-version":[{"id":25279,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25245\/revisions\/25279"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25246"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}