skip to Main Content

Cybercrime, l’email “New week Oder po #348839” diffonde Formbook

L’email “New week Oder po #348839” diffonde Formbook. Il ricercatore di cybersecurity e malware hunter JAMESWT: L’allegato compresso “po #348839.cab” contiene un file exe: il malware

L’email “New week Oder po #348839” diffonde una nuova campagna Formbook che passa per l’Austria. L’ha scoperta il ricercatore di cybersecurity e malware hunter, JAMESWT.

L’allegato compresso “po #348839.cab” contiene un file exe: il malware. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.

Back To Top