L’allegato pdf contatta un url, che scarica un JS per la dll: il loader. Questo scarica il malware da quattro url e lo esegue, infettando la macchina-bersaglio.
Gli esperti di cybersecurity di CERT-AgID: L’archivio zip dell’email contiene una foto e uno shortcut url. Questo attiva la catena d’infezione del malware, ma solo dall’Italia.