Gli esperti di cybersecurity di CERT-AgID rilevano 7 temi e 5 malware: AgentTesla, Remcos, SystemBC, Ursnif e DroidJack. Il phishing punta ancora banche e INPS.
L’allegato zip dell’email “PURCHASE ORDER” contiene un file bat. Questo esegue un PS, che infetta la macchina con il malware. I dati rubati sono esfiltrati via SMTP.
L’allegato pdf della mail contatta un url e scarica uno zip con un JS all’interno, che contatta un altro url e scarica la dll, avviando l’infezione del malware.
Obiettivo: rubare le credenziali di accesso della vittima. L’indirizzo è pre-impostato e l’utente deve digitare solo la password, che risulterà sempre errata.
L’allegato “new-order-PO21019612_pdf.zip” del messaggio “Msa INQUIRY PO21019612 dated 27-03-2023 – Reminder” contiene un altro zip con un exe all’interno: il malware.