hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Nowe maile z Formbookiem

Raz na jakiś czas cyberprzestępcy wracają do swoich ulubionych rodzajów złośliwego oprogramowania. Tym razem przyszła pora na Formbooka, którego przez ostatnie miesiące raczej nie widywaliśmy.

W aktualnym przypadku oszuści podszywają się pod istniejącą – w tej sytuacji Bogu ducha winną – firmę. Jeśli mail trafiłby do jej kontrahenta, bądź kogokolwiek branżowo związanego, ryzyko otwarcia załączonego pliku znacząco by wzrosło. Skąd dziwne literówki i kod w treści maila? Przyczyna może być dwojaka – albo błędy oszustów, bądź też przemyślana aktywność, by oszukać automatyczne systemy bezpieczeństwa.

Sam plik – jak zwykle – uruchomi się po akceptacji makr. To znany nam już od dawna Formbook – stealer, wykradający szereg danych z zainfekowanego urządzenia, z naciskiem na treści powiązane z transakcjami finansowymi. Te ostatnie może również wykradać, używając wstrzykniętych bez wiedzy użytkownika stron, podszywających się pod witryny bankowe. Pisaliśmy o nim tutaj i tutaj w ubiegłym roku.

Indicators of Compromise

Złośliwy plik pobierany jest z adresu

hxxp://103[.]167.92.57/365cloud/vbc[.]exe.

Analizowana próbka – po odsianiu wabików – łączyła się natomiast z adresem C&C

hxxp://www[.]nugu.team/nazb

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.