I ricercatori di cybersecurity di Check Point: EMINэM li propone su BreakingSecurity e VgoStore come un tool legittimo per la crittografia “runtime FUD”.
Cybercrime, l’email “New week Oder po #348839” diffonde Formbook

L’email “New week Oder po #348839” diffonde Formbook. Il ricercatore di cybersecurity e malware hunter JAMESWT: L’allegato compresso “po #348839.cab” contiene un file exe: il malware
L’email “New week Oder po #348839” diffonde una nuova campagna Formbook che passa per l’Austria. L’ha scoperta il ricercatore di cybersecurity e malware hunter, JAMESWT.
L’allegato compresso “po #348839.cab” contiene un file exe: il malware. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.