Campagna malspam globale con allegato xlsm. Questo contatta un link da una lista interna e scarica una dll, che contiene l’ibrido tra il trojan e il backdoor-loader.
Il CERT-AgID: I malware più attivi sono stati Emotet, Ursnif/Gozi, FormBook, Dridex e Agent Tesla. E’ comparso anche SmokeLoader. Allegati e link i principali vettori dell’infezione.