Gli esperti di cybersecurity di CERT-AgID: Sfruttati i malware Quakbot, Lokibot, Formbook, AgentTesl, Ursnif/Gozi e Dridex. Le campagne phishing sono state 19.
Falsa mail da una vera azienda indiana ha un documento compresso allegato con un exe all’interno. Questo avvia l’infezione del malware e i dati sono esfiltrati via SMTP.
Gli esperti di cyber security di TG Soft: Le esche del phishing sono un falso ordine e presunti pagamenti di una fattura. La catena d’infezione del malware si attiva sempre aprendo gli allegati.