Il Cert-PA ha diramato nella giornata di ieri un nuovo alert riguardante il ransomware FTCode, il ransomware diffuso via PEC soltanto contro utenti italiani. Come specificato in precedenti approfondimenti, la versione in diffusione nelle scorse settimane era la stessa diffusa nel 2013 e scomparsa poi dai radar per ben sei anni. Le uniche, piccole modifiche riscontrate riguardavano soltanto comunicazioni aggiuntive con i server di comando e controllo, ma dimostrano comunque un'attività in corso da parte di qualche cyber attaccante sul codice.
giovedì 10 ottobre 2019
Rilevata nuova variante del ransomware FTCode: l'alert del Cert-PA
Il Cert-PA ha diramato nella giornata di ieri un nuovo alert riguardante il ransomware FTCode, il ransomware diffuso via PEC soltanto contro utenti italiani. Come specificato in precedenti approfondimenti, la versione in diffusione nelle scorse settimane era la stessa diffusa nel 2013 e scomparsa poi dai radar per ben sei anni. Le uniche, piccole modifiche riscontrate riguardavano soltanto comunicazioni aggiuntive con i server di comando e controllo, ma dimostrano comunque un'attività in corso da parte di qualche cyber attaccante sul codice.
martedì 21 gennaio 2020
FTcode torna alla carica: la nuova versione ruba anche le credenziali di login
FTcode è un ransomware individuato per la prima volta nel 2013, ma tornato in diffusione soltanto tra Settembre e Ottobre del 2019 dopo anni di silenzio. Ne avevamo parlato qui, perchè il Cert-PA aveva individuato una campagna di email di spam che distribuiva il payload del ransomware soltanto contro utenti italiani.
venerdì 25 ottobre 2019
Nuova campagna di diffusione del ransomware FTCODE
venerdì 7 agosto 2020
Ondata di attacchi in Italia: distribuzioni massive di Ursnif, Agent Tesla, FTCode e JasperLoader
Il Computer Security Incident Response Team (CSIRT) italiano ha lanciato una serie di allarmi, tutti molto ravvicinati nel tempo, riguardo ad alcune campagne di diffusione dei malware Ursnif, Agent Tesla, JasperLoader e FTCode.
Agent Tesla è in distribuzione in Italia, ad ondate, dal 27 Luglio: il 5 Agosto lo CSIRT ha rilasciato nuovi aggiornamenti perchè ha individuato una nuova campagna di email di spam contro utenti italiani che diffonde il malware tramite documenti Office diversi dalla campagna denunciata pochi giorni prima. Le email vettore sono di diverse tipologie, ma impersonificano piccole aziende italiane che indirizzano comunicazioni riservate relative ad ordini e acquisti di merce. Sotto un esempio di email vettore realmente impiegata nella campagna
giovedì 7 novembre 2019
FTCODE Ransomware: nuova versione in diffusione in Italia
In passato abbiamo già avuto modo di parlare di FTCODE, un ransomware che prende di mira, esclusivamente l'Italia, soprattutto professionisti e aziende, tramite posta certificata PEC. Le vittime ricevono una email, con un'allegato infetto in formato .ZIP, che reca come oggetto false comunicazioni ufficiali da parte della Pubblica Amministrazione o di altri professionisti / aziende.
Segnaliamo inoltre che alcuni utenti vittime del ransomware hanno denunciato il mancato invio del tool di decriptazione da parte degli attaccanti ANCHE DOPO IL PAGAMENTO del riscatto: consigliamo quindi di NON PAGARE alcuna somma agli attaccanti, perché non c'è garanzia di ricevere il tool.
lunedì 9 dicembre 2019
Ancora ransomware FTCode: ennesima campagna di distribuzione via PEC contro utenti italiani
L'alert del Cert-PA è di stamattina, 9 Dicembre: è in corso, sempre solo contro utenti italiani, una nuova campagna di distribuzione del ransomware FTCode. Le email sono veicolate tramite il circuito PEC e contengono un unico link allegato il cui testo è ripreso dall'oggetto di una precedente email. Nella foto sotto la finta fattura TIM contenuta nell'email
giovedì 3 ottobre 2019
Ransomware FTCode: arrivano nuovi dettagli e non sono affatto buone notizie
venerdì 19 giugno 2020
Torna FTCODE: il ransomware distribuito via PEC contro utenti italiani
![]() |
| Fonte: https://csirt.gov.it/ |
giovedì 26 settembre 2019
ALERT: il ransomware FTCODE colpisce in Italia via PEC. Abbiamo già decine di segnalazioni
Ci sono pervenute molteplici segnalazioni e richieste di decriptazione riguardanti un ransomware poco conosciuto, del quale la comunità internazionale dei ricercatori IT ancora non parla probabilmente perchè la diffusione pare essere incentrata principalmente in Italia. Parliamo del ransomware FTCODE, le cui prime tracce di diffusione risalgono all'inizio di questo mese.
mercoledì 30 ottobre 2019
Italia sotto attacco: due campagne di spam diffondono via email i ransomware Maze e FTCode
martedì 19 novembre 2019
Nuovi attacchi via Posta Certificata PEC
FTCODE per Android
lunedì 18 novembre 2019
Ultimi aggiornamenti sul ransomware FTCODE
mercoledì 27 maggio 2020
Italia sotto attacco: il ransomware [F]Unicorn si diffonde camuffandosi da app di contact tracing Immuni
martedì 10 dicembre 2019
Ben tre campagne malware in corso contro utenti italiani: ransomware e trojan all'attacco
martedì 7 aprile 2020
Campagna malware per Android contro utenti italiani: ci sono riferimenti all'INPS e al Covid-19
La campagna, via SMS, sfrutta come appoggio un dominio "verosimile", quanto falso, ovvero inps-informa[.]online.
![]() |
| L'sms fake. Fonte: https://twitter.com/malwrhunterteam |
















