skip to Main Content

Cybercrime, Formbook si nasconde in un falso pagamento bancario

Formbook si nasconde in un falso pagamento bancario. L’allegato iso della mail, arrivata anche in Italia, contiene un file exe: il malware stesso

Formbook si nasconde all’interno di una falsa email da HSBC Trust Fund sulla presunta conferma di un pagamento bancario, arrivata anche in Italia.

L’allegato iso contiene un file exe: il malware stesso. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.

I C2 del Malware

Back To Top