skip to Main Content

Cybercrime, Black Friday e Netflix esche per una campagna Dridex

Analisi tecnica del Malware Hunter JAMESWT

Black Friday e Netflix esche per una campagna Dridex. L’allegato xlsb della mail, arrivata anche in Italia, contatta link random da una lista interna e scarica la dll, che avvia l’infezione del malware

Il Black Friday è esca non solo per il phishing, ma anche per le campagne malware. Dalle scorse ore è in circolazione una mail, arrivata anche in Italia, su una falsa offerta di Netflix in occasione della ricorrenza.

L’allegato xlsb, se aperto, contatta url random da una lista interna e scarica la dll, che avvia l’infezione.

Dridex è un Trojan bancario molto pericoloso usato dal cybercrime, da tempo protagonista di campagne in tutto il mondo soprattutto a tema corrieri. I bersagli sono soprattutto le aziende, ma non solo.

I C2 del malware

Back To Top