Gli esperti di cybersecurity di CERT-AgID rilevano 7 malware: Emotet, AgentTesla, IcedID, Quakbot, Formbook, Brata e un ignoto. Il phishing punta le “fatture in cloud”.
L’allegato img della mail, arrivata anche in Italia, contiene un exe: il malware. I dati rubati vengono esfiltrati tramite lo stesso indirizzo FTP legato alle precedenti ondate.
L’esca è sempre una RFQ e l’allegato è un file img con un exe all’interno: il malware stesso. I dati rubati sono esfiltrati via FTP di un host pachistano.
Gli esperti di cybersecurity di CERT-AgID rilevano i malware Emotet, AgentTesla, IcedID, Formbook e Quakbot. Il phishing punta Aruba, INPS (smishing), Nexi e le PEC.
Gli esperti di cybersecurity del CERT-AgID rilevano 8 malware: Lokibot, AgentTesla, Quakbot, Brata, Formbook, IcedID, ASTesla e un payload sconosciuto. Il phishing punta alle PEC.
I messaggi, arrivati anche in Italia, hanno tutti lo stesso allegato: un file img con all’interno un exe, il malware stesso. I dati rubati sono esfiltrati via FTP.