L’allegato rar contiene un file exe: il malware stesso. Obiettivo: rubare informazioni alla vittima.
Cybercrime, Lokibot anche in Italia “Re TOP URGENT Shipping Documents”
Analisi tecnica del Malware Hunter JAMESWT
Lokibot anche in Italia “Re TOP URGENT Shipping Documents”. L’allegato doc contatta un url da cui scarica il malware. La campagna non è geofenced e non ci sono blacklist
L’email “Re TOP URGENT Shipping Documents” distribuisce una nuova campagna Lokibot, arrivata anche in Italia.
L’allegato doc contatta un url da cui scarica il malware. La campagna non è geofenced e non ci sono blacklist. L’obiettivo del cybercrime dietro all’operazione è rubare informazioni sensibili alla vittima. Lokibot (alias Loki PWS e Loki-bot) è un information-stealer, che acquisisce credenziali, cryptocurrency wallets e altri tipi di dati.