skip to Main Content

Cybercrime, una mail su richieste urgenti veicola Lokibot anche in Italia

Analisi tecnica del Malware Hunter JAMESWT

Una mail su richieste urgenti veicola Lokibot anche in Italia. L’allegato Gz contiene un file exe: il malware stesso. Questo, se aperto, attiva la catena d’infezione

Una mail su richieste urgenti veicola l’ultima campagna globale Lokibot, arrivata anche in Italia.

L’allegato Gz del messaggio contiene un file exe: il malware stesso. Questo, se aperto, attiva la catena d’infezione. L’obiettivo del cybercrime dietro all’operazione è rubare informazioni sensibili alla vittima. Lokibot (alias Loki PWS e Loki-bot) è un information—stealer, che acquisisce credenziali, cryptocurrency wallets e altri tipi di dati.

I C2 del malware

Back To Top