Исследователи из CERT Agid обнаружили активную вредоносную кампанию, направленную против пользователей в Италии. Атака была зафиксирована 10–11 июня 2025 года и использует троян Remcos, который распространяется через электронные письма с вложениями в формате ZIP. Злоумышленники применяют социальную инженерию, отправляя сообщения с темой "AV: Avviso di pagamento" ("Уведомление о платеже"), чтобы побудить жертв открыть вредоносный файл.
Описание
Аналитики отмечают, что в атаке используется тег "ModiLoader", что может указывать на многоэтапный процесс заражения. Основной целью злоумышленников, по всей видимости, является финансовый ущерб: троян Remcos позволяет похищать учетные данные, выгружать конфиденциальные данные и получать полный удаленный контроль над зараженными системами.
Эксперты рекомендуют пользователям проявлять бдительность при работе с вложениями в электронной почте, особенно если письма содержат подозрительные темы или запросы на срочные действия. Для защиты от подобных атак также важно использовать актуальные антивирусные решения и регулярно обновлять программное обеспечение.