Il falso documento pdf allegato all’email “PURCHASE ORDER 05-30-2023” contiene un link, da cui si scarica un file tgz con un TAR, al cui interno c’è un exe: il malware.
Cybercrime, maxi-truffa phishing in Italia via “collaboratori” e Bitcoin

Salvatore Lombardo: Maxi-truffa phishing via “collaboratori” e Bitcoin. Obiettivo: rubare soldi alle vittime con un falso servizio di trading online automatico
Ondata di email phishing in Italia legate ai Bitcoin. La campagna è stata scoperta dal ricercatore di cybersecurity, Salvatore Lombardo. L’esca è una falsa ricerca di collaboratori per investire in valuta digitale.
In realtà, il link all’interno del messaggio punta a un sito che propone l’iscrizione al “The Bitcoin Code”, un software automatico di trading online, ideato da un certo Stefano Savarese, che promette di rendere tutti ricchi.
Su web e social media, però, non c’è traccia della sua esistenza, se non in altri siti che propongono schemi simili. Gli esperti, inoltre, ritengono che si tratti di un nome fittizio usato per rendere più credibile la truffa del cybercrime. Appena la vittima trasferirà fondi sulla piattaforma, infatti, questi verranno trasferiti su conti dei criminal hacker in paradisi fiscali, non rintracciabili. Di conseguenza, il denaro sarà perso senza possibilità di recupero.