skip to Main Content

Cybercrime, “RE: Inovice no MUMXX NPVPXX” esca per Formbook

Analisi tecnica del Malware Hunter JAMESWT

“RE: Inovice no MUMXX NPVPXX” esca per Formbook. L’allegato xlsx di una email, giunta anche in Italia, contatta un link e scarica il malware via DBatloader

L’email con oggetto “RE: Inovice no MUMXX NPVPXX” è l’esca di una nuova campagna Formbook, arrivata anche in Italia.

 

L’allegato xlsx contatta un link e scarica il malware via DBatloader.

Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.

Back To Top