Cambiano le esche, il testo delle email e i mittenti, ma lo schema di distribuzione del malware è invariato: un allegato con all’interno un exe, il payload.
L’esca è una richiesta di preventivo proveniente da un indirizzo email che simula quello di un’azienda reale. L’allegato iso contiene un file exe: il malware stesso.
L’allegato xls di una falsa mail contatta un unico url e scarica la dll, avviando la catena d’infezione del malware. Ma solo da IP italiani e non in blacklist.
Nuova campagna a tema Agenzia delle Entrate L’allegato xlsm contatta un unico url e scarica la dll, avviando l’infezione del malware. Solo da IP italiani non in blacklist.