skip to Main Content

Cybercrime, i turni dei medici USCA esca per Quakbot in Italia

Analisi tecnica del Malware Hunter JAMESWT

I turni dei medici USCA sono esca per una campagna Quakbot in Italia. Il link della mail (diverso ogni messaggio) scarica uno zip con un xlsb, che contatta random uno tra 3 link e scarica la dll, avviando l’infezione del malware

I turni dei medici USCA sono esca per una nuova campagna Quakbot in Italia.

 

Il link nella mail (diverso ogni messaggio) scarica uno zip con un file xlsb all’interno che contatta random uno tra tre link e scarica la dll, avviando l’infezione del malware.

QuakBot (alias Qbot) è un trojan bancario modulare del cybercrime, noto per prendere di mira le aziende. Obiettivo: rubare denaro dai loro conti bancari online. È dotato di funzionalità worm per la replica automatica tramite unità condivise e supporti rimovibili. Il codice utilizza potenti funzionalità info-stealer per spiare l’attività bancaria degli utenti.

I C2 del malware

Back To Top