L’allegato zip dell’email “PURCHASE ORDER” contiene un file bat. Questo esegue un PS, che infetta la macchina con il malware. I dati rubati sono esfiltrati via SMTP.
Cybercrime, truffa Elon Musk Mutual Aid Fund o Elon Musk Club sui Bitcoin

Truffa “Elon Musk Mutual Aid Fund” o “Elon Musk Club” sui Bitcoin. Mail phishing “premia” i proprietari di wallet con 0,055 unità di valuta digitate (che non arriveranno) e invita a distribuirne 0,001 ad altri (gli scammers)
Si chiama “Elon Musk Mutual Aid Fund” o “Elon Musk Club ed è una nuova campagna malspam di phishing, che prende di mira i possessori di cryptocurrencies ed è arrivata anche in Italia. Lo schema prevede che l’utente accetti l’invito inviato nella mail per ricevere da 0,001 a 0,055 Bitcoin in premio. Aperto il link, si viene indirizzati al sito Bitcoin Donate, dove viene chiesto di inserire l’indirizzo del proprio wallet, il nome e una foto dell’utente. Accettando il “dono”, appare un messaggio sulla ricezione di 0,055 unità della valuta digitale e la richiesta di inviare 0,001 Bitcoin a un altro user per proseguire la catena. In realtà, la vittima non ha ricevuto nulla ma, se ha accettato di effettuare l’ultima operazione, ha inviato l’importo richiesto agli attori del cybercrime dietro alla truffa.