Un allegato zip contiene un img con un exe all’interno: il malware. L’altro, un pdf che scarica uno zip con un exe: lo stesso malware. I dati sono esfiltrati vis SMTP.
Cybercrime, campagna Formbook a tema RFQ dalla Germania

Campagna Formbook a tema RFQ dalla Germania. L’allegato “weiss technik.rar” dell’email “Weiss technik – Request for quotation” contiene un file exe: il malware
Nuova campagna Formbook a tema “RFQ” dalla Germania.
L’allegato “weiss technik.rar” dell’email “Weiss technik – Request for quotation” contiene un file exe: il malware. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.