L’allegato Gz della mail “Richiesta urgente” contiene un exe: il loader. Questo contatta un link e scarica il malware finale. I file rubati sono esfiltrati via FTP.
Gli esperti di cybersecurity di CERT-AgID rilevano 9 temi e 5 malware: AgentTesla, AveMaria, Quakbot, Ursnif e Lokibot. Il phishing punta Aruba e INPS.
L’allegato “12790429914_20221122_05373027_HesapOzeti.7z”, arrivato anche in Italia, contiene un file exe: il malware. I dati rubati vengono esfiltrati via SMTP.
L’allegato img del messaggio, arrivato anche in Italia, contiene un file exe: il malware. I dati rubati sono esfiltrati attraverso il solito indirizzo FTP.
Gli esperti di cybersecurity di CERT-AgID rilevano 7 malware: Emotet, AgentTesla, IcedID, Quakbot, Formbook, Brata e un ignoto. Il phishing punta le “fatture in cloud”.
L’allegato img della mail, arrivata anche in Italia, contiene un exe: il malware. I dati rubati vengono esfiltrati tramite lo stesso indirizzo FTP legato alle precedenti ondate.