L’allegato xls di una falsa email di una vera azienda contatta un link e scarica il malware. Non è chiaro, però, come i dati rubati vengano esfiltrati: l’invio è criptato.
Il file xlsx nella email contatta un unico url e scarica il malware. Non è chiaro, però, come i dati rubati vengano esfiltrati in quanto l’invio è criptato.
L’allegato xlsb della mail, arrivata anche in Italia, contatta un url random da una lista interna e scarica la dll, che attiva la catena d’infezione del malware.
Gli esperti di cybersecurity di CERT-AgID: Usati i malware Hancitor, Lokibot, Agent Tesla, BazarLoader, Reccon, Formbook e Ursnif/Gozi e 15 campagne phishing.
Gli esperti di cybersecurity del CERT-AgID: veicolati i malware Ursnif/Gozi, Nanocore, Remcos, Agent Tesla, Lokibot, Hancitor e Formbook. Banking ancora al centro del phishing.
Gli esperti di cybersecurity del CERT-AgID hanno rilevato quattro famiglie di malware: Flubot, Lokibot, Formbook e Adwin. ING ancora in testa nel phishing.