skip to Main Content

Cybercrime, doppia campagna Formbook a tema corriere anche in Italia

Analisi tecnica del Malware Hunter JAMESWT

Doppia campagna Formbook a tema corriere anche in Italia. Le email veicolano un allegato img e un rar. Entrambi contengono un file exe: il malware stesso

Doppia campagna globale Formbook, arrivata anche in Italia. L’esca è una falsa email di un corriere, che in un caso veicola un allegato img e nell’altro un rar.

 

Entrambi contengono un file exe: il malware stesso. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.

I C2 del Malware

  

Back To Top