Il link nella mail scarica un rar con un HTA all’interno, che effettua il download della DLL da 4 IP, avviando l’infezione del malware. I rar e gli HTA sono 40 diversi.
Cybercrime, Formbook veicolato via falsa prenotazione alberghiera

Analisi tecnica del Malware Hunter JAMESWT
Formbook veicolato via falsa prenotazione alberghiera. L’allegato rar della email, arrivata anche in Italia, contiene un file exe: il malware
Una falsa prenotazione alberghiera è l’esca per una campagna Formbook, arrivata anche in Italia.
L’allegato rar dell’email contiene un file exe: il malware. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.