Il link nella mail scarica uno zip con un xlsb, che contatta un link da una lista di 3 e scarica la dll, avviando l’infezione del malware. Solo da IP italiani e non in blacklist.
Il link della mail (diverso ogni messaggio) scarica uno zip con un xlsb, che contatta random uno tra 3 link e scarica la dll, avviando l’infezione del malware.
Il link nel messaggio, arrivato anche in Italia, scarica un file zip protetto da password (fornita nel testo) con un eseguibile MSI che installa il malware.
L’allegato zip della mail su una fattura non saldata, contiene un xlsx o xlsb che contatta una lista interna di url e scarica la dll, avviando l’infezione del malware.
Il link scarica uno zip con un xlsb, che contatta 3 link ed effettua il download della dll, attivando l’infezione del malware. Solo da IP italiani e non in blaclklist.
I due link nel messaggio scaricano uno zip con dentro un xls, che contatta tre url da cui viene effettuato il download della dll, avviando l’infezione del malware.
I due link nel messaggio scaricano uno zip con dentro un xls, che contatta tre url da cui viene effettuato il download della dll, avviando l’infezione del malware.