Falsa email su una giacenza chiede di pagare un importo per sbloccare la spedizione. Il link punta a un sito fake per rubare i dati delle carte di credito.
L’allegato xlsm della mail contatta un solo url da cui scarica la dll, che avvia l’infezione del malware. Ma solo da IP italiani e se non sono in blacklist.
L’allegato xlsm della mail contatta un solo url da cui scarica la dll, che avvia l’infezione del malware. Ma solo da IP italiani e se non sono in blacklist.