L’allegato xlsm contatta un unico link e scarica la dll, avviando l’infezione del malware. Ma solo da IP italiani e non in blacklist.
Cybercrime, nuova campagna globale Formbook a tema DHL anche in Italia
Analisi tecnica del malware Hunter JAMESWT
Nuova campagna globale Formbook a tema DHL anche in Italia. L’allegato ace di una falsa mail del corriere contiene un file exe: il malware stesso
Nuova campagna globale Formbook a tema DHL, anche in Italia.
L’allegato ace di una falsa mail del corriere contiene un file exe: il malware stesso. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.