Un allegato zip contiene un img con un exe all’interno: il malware. L’altro, un pdf che scarica uno zip con un exe: lo stesso malware. I dati sono esfiltrati vis SMTP.
Cybercrime, una nuova campagna Formbook sfrutta una falsa email dalla Cina

Una nuova campagna Formbook sfrutta una falsa email dalla Cina. L’allegato “inquiry_pdf.rar” contiene il file “ayeez.exe”: il malware
Formbook si nasconde all’interno di una falsa email dalla Cina a tema RFQ.
L’allegato “inquiry_pdf.rar” contiene il file “ayeez.exe”: il malware. Formbook, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.