| Undefined

Durante le ultime settimane, aziende tedesche attive in diversi settori hanno ricevuto false e-mail a tema COVID-19 che fingevano di provenire dal Ministero della Salute (Bundesministerium für Gesundheit).

Allegato ai messaggi, inviati da un dominio fake, compare un archivio ZIP contenente un JScript malevolo offuscato in grado di raccogliere informazioni sul sistema e sulla rete delle vittime e di contattare il server C2 in attesa di ulteriori comandi.

È probabile che gli aggressori utilizzino le informazioni ottenute per decidere se vogliono o meno procedere alla compromissione della macchina e all’ulteriore distribuzione di malware.

Hai qualche domanda?

Inviaci un messaggio