skip to Main Content

Cybercrime, nuova campagna Lokibot via richiesta di acquisto

Analisi tecnica del Malware Hunter JAMESWT

Nuova campagna Lokibot via richiesta di acquisto. L’allegato rar della email, arrivata anche in Italia, contiene un file exe: il malware stesso

Lokibot si nasconde all’interno di una email con oggetto “RE:Purchase Inquiry: KPC/PU-231(MECH)NBI/20-22″, arrivata anche in Italia.

L’allegato rar contiene un file exe: il malware stesso. Lokibot (alias Loki PWS e Loki-bot) è un information-stealer, che acquisisce credenziali, cryptocurrency wallets e altri tipi di dati.

I C2 del malware

Back To Top