L’esca è sempre una RFQ e l’allegato è un file img con un exe all’interno: il malware stesso. I dati rubati sono esfiltrati via FTP di un host pachistano.
I messaggi, arrivati anche in Italia, hanno tutti lo stesso allegato: un file img con all’interno un exe, il malware stesso. I dati rubati sono esfiltrati via FTP.