skip to Main Content

Cybercrime, IcedID torna in Italia con una campagna a tema fattura

Analisi tecnica del Malware Hunter JAMESWT

IcedID torna in Italia con una campagna a tema fattura. La mail contiene 3 allegati zip con file vbs diversi, che eseguono la stessa powershell e contattano i medesimi link per scaricare la dll, avviando l’infezione del malware

IcedID torna in Italia con una nuova campagna a tema fattura.

La mail contiene tre allegati zip con altrettanti file vbs diversi, che eseguono la stessa powershell e contattano i medesimi link per scaricare la dll, avviando l’infezione del malware.

 

IcedID (alias BokBot) è un trojan bancario modulare, usato dal cybercrime per rubare informazioni e credenziali di conti correnti, siti di e-commerce, provider e dati finanziari.

I C2 del Malware

Back To Top