Gli esperti di cybersecurity di CERT-AgID: Sono Formbook, AgentTesla, Urnsif/Gozi, Quakbot, Lokibot, Dridex, Flubot, Emotet, IceID e sLoad, tutti info stealer.
L’allegato xlsm della mail contatta un solo url da cui scarica la dll, che avvia l’infezione del malware. Ma solo da IP italiani e se non sono in blacklist.
L’allegato xlsm della mail contatta un solo url da cui scarica la dll, che avvia l’infezione del malware. Ma solo da IP italiani e se non sono in blacklist.
Gli esperti di cybersecurity del CERT-AgID rilevano 7 famiglie malware: Quakbot, Lokibot, Snake, sLoad, AsyncRAT, ASTesla, Ursnif/Gozi. Prosegue anche il phishing.
L’allegato xlsm della mail contatta un solo url da cui scarica la dll, che avvia l’infezione del malware. Ma solo da IP italiani e se non sono in blacklist.
Gli esperti di cybersecurity del CERT-AgID: Dal 17 al 23 aprile ce ne sono state 42 con 8 famiglie malware: Ursnif/Gozi, Formbook, Flubot, Agent Tesla, Mekotio, Dridex, Remcos e StrRat.