Il falso documento pdf allegato all’email “PURCHASE ORDER 05-30-2023” contiene un link, da cui si scarica un file tgz con un TAR, al cui interno c’è un exe: il malware.
Cybercrime, falsa richiesta di fattura da UK è l’esca per BluStealer

Una falsa richiesta di fattura da UK è l’esca per BluStealer. L’allegato compresso dell’email “Order-Urgent” contiene un file exe: il malware. I dati rubati sono esfiltrati via Telegram API
Una falsa richiesta di fattura dal Regno Unito è l’esca usata per veicolare una nuova campagna BluStealer.
L’allegato compresso dell’email “Order-Urgent” contiene un file exe: il malware. I dati rubati sono esfiltrati via Telegram API.
BluStealer (alias DarkCloud) è un infostealer che ha lo scopo di esfiltrare le credenziali da quasi 40 applicazioni (incluse applicazioni VPN, FTP, browser, client di posta); le informazioni delle carte di credito salvate nei browser; i messaggi di posta elettronica scaricati e i contatti della rubrica di alcuni client di posta. Inoltre, sostituisce gli indirizzi dei portafogli di criptovalute, ogni volta che questi sono copiati, con portafogli propri. Questo fa sì che dalle macchine infette i pagamenti arrivino agli autori della campagna malware e non ai destinatari voluti.