Gli allegati compressi delle email, diversi come ogni messaggio, contengono un exe. Questo è il loader, che contatta un url e scarica un malware ignoto.
L’allegato r19 di un’email su un trasferimento SWIFT contiene un exe: il loader, che dovrebbe contattare un link e scaricare il payload finale. Al momento, però, questo è ignoto.
L’allegato gz della email, giunta anche in Italia, contiene un exe: il loader, che contatta un url e scarica il payload finale. Questo però è sconosciuto.