Un allegato zip contiene un img con un exe all’interno: il malware. L’altro, un pdf che scarica uno zip con un exe: lo stesso malware. I dati sono esfiltrati vis SMTP.
Cybercrime, nuova campagna Formbook a tema corrieri

Nuova campagna Formbook a tema corrieri. L’allegato zip della falsa email di TNT “TNT Express Consignment Notification for 213596003” contiene un exe: il malware
La falsa email di TNT “TNT Express Consignment Notification for 213596003” veicola una nuova campagna Formbook.
L’allegato zip contiene un file exe: il malware. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.