skip to Main Content

Cybercrime, Lokibot ancora in Italia via falsa fattura

Analisi tecnica del Malware Hunter JAMESWT

Lokibot ancora in Italia via falsa fattura. L’allegato img della mail contiene un file exe: il malware stesso

Lokibot torna in Italia, nascosto in una falsa mail a tema fatture con oggetto “Re: Pagamento fatture scadute 2029125”.

L’allegato img contiene un file exe: il malware stesso. Lokibot (alias Loki PWS e Loki-bot) è un information-stealer, che acquisisce credenziali, cryptocurrency wallets e altri tipi di dati.

I C2 del Malware

Back To Top