skip to Main Content

Cybercrime, falsa “fatura Belgesi” veicola Formbook anche in Italia

Analisi tecnica del Malware Hunter JAMESWT

Falsa “fatura Belgesi” veicola Formbook anche in Italia. L’allegato gz della mail contiene un file exe: il malware stesso. Questo, se aperto, attiva la catena d’infezione

Una falsa “fatura Belgesi” veicola l’ultima campagna Formbook, anche in Italia.

L’allegato compresso della mail in formato gz contiene un file exe: il malware stesso. Questo, se aperto, attiva la catena d’infezione.

L’obiettivo del cybercrime è rubare dati sensibili alle vittime. Formbook, infatti, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre può rubare credenziali di posta e browser, nonché effettuare screenshot. Infine, ha capacità di impartire comandi da remoto sul pc infetto, come scaricare ulteriori payload o aggiornare quelli presenti.

Back To Top