L’xls allegato alla mail o in uno zip contatta un unico url e scarica la dll, avviando l’infezione del malware, ma solo da IP italiani e non in blacklist.
Cybercrime, falsa richiesta di pagamento esca per Formbook anche in Italia
Analisi tecnica del Malware Hunter JAMESWT
Una falsa richiesta di pagamento esca per Formbook anche in Italia. L’allegato ace della mail contiene un file exe: il malware stesso
Una falsa richiesta di pagamento è l’ultima esca di una campagna internazionale Formbook, arrivata anche in Italia.
L’allegato ace della mail contiene un file exe: il malware stesso. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.