skip to Main Content

Cybercrime, falsa fattura NetSuite veicola l’ultima campagna Dridex

Analisi tecnica del Malware Hunter JAMESWT

Una falsa fattura NetSuite veicola l’ultima campagna Dridex. L’allegato xls della mail, arrivata anche in Italia, contatta random un url da una lista interna e scarica la dll, che avvia l’infezione del malware

Una falsa fattura di NetSuite veicola l’ultima campagna globale Dridex, che colpisce anche l’Italia.

L’allegato xls della mail contatta random un url da una lista interna e scarica la dll, che avvia l’infezione del malware.

 

Dridex è un Trojan bancario molto pericoloso usato dal cybercrime, da tempo protagonista di campagne in tutto il mondo soprattutto a tema corrieri. I bersagli sono soprattutto le aziende, ma non solo.

Gli Urls da cui viene scaricata la dll

I C2 del malware

Back To Top