L'allegato doc contatta URL diversi e scarica un file che varia in ogni operazione. All'interno c'è una dll con il malware (aka Chanitor). Il download successivo è CobaltStrike.
Gli esperti di cybersecurity di CERT-AgID hanno tracciato 496 campagne per diffondere 47 famiglie. da Formbook a Ursnif/Gozi. Aumentano gli attacchi al mobile e diminuiscono quelli alle PEC.
Gli esperti di cybersecurity di CERT-AgID: I malware rilevati sono stati Formbook, Hancitor, Agent Tesla, Quakbot, Urnisf/ Gozi e Dridex. 31 le campagne phishing.
Gli esperti di cybersecurity di CERT-AgID: Usati i malware Formbook, Quakbot, Lokibot, Agent Tesla, Hancitor, Guloader, Dridex. Il phishing sfrutta 12 brand.
Gli esperti di cybersecurity di CERT-AgID: Usati i malware Hancitor, Lokibot, Agent Tesla, BazarLoader, Reccon, Formbook e Ursnif/Gozi e 15 campagne phishing.
Gli esperti di cybersecurity di CERT-AgID: usati i malware Lokibot, Hancitor, sLoad, Agent Tesla, Dridex, Remcos, Vidar, Quakbot e Oski. Phishing su 8 brand.
L’allegato doc del messaggio, giunto anche in Italia, è scaricato ogni volta da un url diverso e contiene la dll con il malware. Ignoto il payalod finale.