L’allegato zip dell’email, protetto da password (fornita nel testo), contiene un url che scarica direttamente il malware via SMB.
Cybercrime, massiccia campagna Guloader anche in Italia

Massiccia campagna Guloader anche in Italia. Gli allegati compressi delle email, diversi come ogni messaggio, contengono un exe. Questo è il loader, che contatta un url e scarica un malware ignoto
Massiccia campagna Guloader anche in Italia. In queste ore sono in circolazione numerose email, provenienti da mittenti diversi e con allegati compressi diversi, che contengono tutti un file exe (variano ogni messaggio): il loader, che contatta un url e dovrebbe scaricare un malware finale al momento ignoto. Guloader è stato usato dal cybercrime per veicolare diversi tipi di information stealer come AgentTesla/Origin Logger, FormBook, NanoCore RAT, Netwire RAT, Remcos RAT, Ave Maria/Warzone RAT e Parallax RAT.