Il js nell’allegato rar contatta un url per scaricare ed eseguire un exe: il malware. Il provider della mail è lo stesso della campagna Remcos di ieri.
Gli esperti di cybersecurity di CERT-AgID rilevano 6 malware: AgentTesla, Vjw0rm, Purelogs, Lokibot, Ursnif e Formbook. Phishing su Aruba, INPS e banche.