skip to Main Content

Cybercrime, SnakeKeylogger passa da falsa RFQ da Oxfam

Analisi tecnica del Malware Hunter JAMESWT

SnakeKeylogger passa da falsa RFQ da Oxfam. L’allegato Gz della mail, arrivata anche in Italia, contiene un file exe: il malware stesso. I dati rubati sono esfiltrati via smtp

Una falsa richiesta di prezzo (RFQ) proveniente da Oxfam veicola una nuova campagna SnakeKeylogger.

L’allegato Gz della mail, arrivata anche in Italia, contiene un file exe, il malware stesso. Questo, se aperto, attiva la catena d’infezione.  L’obiettivo del cybercrime è rubare dati sensibili alle vittime, che poi vengono esfliltrati via smtp.

SnakeKeylogger, infatti, è un info stealer in grado di acquisire informazioni tramite vari metodi.

Back To Top