skip to Main Content

Cybercrime, Ursnif in Italia passa via rateizzazione del debito

Analisi tecnica del Malware Hunter JAMESWT

Ursnif in Italia passa via rateizzazione del debito. Nuova campagna a tema Agenzia delle Entrate L’allegato xlsm contatta un unico url e scarica la dll, avviando l’infezione del malware. Solo da IP italiani non in blacklist

Nuova campagna Ursnif a tema Agenzia delle Entrate e rateizzazione del debito.

 

L’allegato xlsm contatta un unico url e scarica la dll, avviando la catena d’infezione del malware. Ma solo da IP italiani e non in blacklist. Ursnif/Gozi è un trojan bancario, usato dal cybercrime per intercettare traffico di rete, trafugare credenziali e scaricare altri malware.

I C2 del malware

Back To Top