L’allegato gz della mail contiene un exe: il primo malware. Questo scarica il loader che effettua il download del payload successivo. Obiettivo: rubare info sensibili alla vittima.
Gli esperti di cybersecurity di CERT-AgID: Usati i malware Formbook, Quakbot, Lokibot, Agent Tesla, Hancitor, Guloader, Dridex. Il phishing sfrutta 12 brand.
Gli esperti di cybersecurity di CERT-AgID: veicolati i malware Formbook, Hancitor, Oski, Agent tesla e ASTesla e Guloader. Ancora phishing sul Banking.
Il testo della mail cambia, ma l’impianto è sempre uguale. L’allegato Xz contiene un exe, il malware stesso, che dovrebbe caricare altri payload. Al momento però non si sa quale siano.