L’allegato pdf punta un url e scarica un js, che si collega a un altro url e scarica un secondo js, che attiva l’infezione del malware. Solo da IP italiani non in blacklist.
Cybercrime, Formbook si nasconde in una falsa email dall’Italia

Formbook si nasconde in una falsa email dall’Italia. L’allegato IMG del messaggio “QUOTATION OP5000/4-23” contiene un exe: il malware
Formbook si nasconde all’interno di una falsa email dall’Italia a tema quotazione di prodotti.
L’allegato IMG del messaggio “QUOTATION OP5000/4-23” contiene un exe: il malware. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.