Selected news item is not available in the requested language.

Italian language proposed.

Close

11/05/2020
17:50

2020W19 Report settimanale= > 09-15/05 2K20 campagne MalSpam target Italia


Malware veicolati attraverso le campagne: SLoad, FormBook, PWStealer
       
week19

Report settimanale delle campagne italiane di malspam a cura del C.R.A.M. di TG Soft.

Di seguito i dettagli delle campagne diffuse in modo massivo nella settimana appena trascorsa dal 09 maggio 2020 al 15 maggio 2020: SLoad, FormBook, PWStealer

INDICE

==> 11 maggio 2020 => SLoad, PWStealer

=
=> 12 maggio 2020 => FormBook, PWStealer

==>
 14 maggio 2020 => PWStealer

==> 
15 maggio 2020 => PWStealer
              

==> Consulta le campagne del mese di Aprile/Maggio



11 maggio 2020

PWStealer


order pdf.exe

MD5: 0fddef8f238a557ca04148218685fe6c
Dimensione: 1601536 Bytes
VirITTrojan.Win32.Skyper.V

IOC:
0fddef8f238a557ca04148218685fe6c

SLoad


documento contabile 03987590480.wsf

MD5: b3e0838d7a6e03a753f5b419c31ba3ad
Dimensione: 2683 Bytes
VirITTrojan.VBS.Dwnldr.CEJ

IOC:
b3e0838d7a6e03a753f5b419c31ba3ad

s://ptankers[.]com
s://bilkas[.]eu
s://tarfros[.]eu
s://illionback[.]eu
s://zapforyou[.]eu

PWStealer


dxK27w8Onb7QALg.exe

MD5: fe3a24c2c2ee6ffafc023c0aaf5686e2
Dimensione: 495616 Bytes
VirITTrojan.Win32.PSWStealer.CEK

IOC:
fe3a24c2c2ee6ffafc023c0aaf5686e2

PWStealer


Ref0405202043.pdf.exe

MD5: 7bba3fb3daf83b18eebd086ed37d08e5
Dimensione: 1228288 Bytes
VirITTrojan.Win32.PSWStealer.CEK

IOC:
7bba3fb3daf83b18eebd086ed37d08e5


Torna ad inizio pagina
 

12 maggio 2020

FormBook



 
COVID-19 UPDATE MSC SINGAPORE BUSINESS CONTINUITY PLAN ANNOUNCEMENT_PDF.exe
MD5: c254752695137c90e208cb6ae4188c40
Dimensione: 1339904 Bytes
VirIT: Trojan.Win32.PSWStealer.DD

IOC:
c254752695137c90e208cb6ae4188c40

PWStealer



 
000028990022201_S.05.12.2020.exe
MD5: 911395d838df7e2a013290724591638e
Dimensione: 458240 Bytes
VirIT: Trojan.Win32.PSWStealer.CEL

IOC:
911395d838df7e2a013290724591638e

PWStealer



 
k8fjSeL5aSD05uY.exe
MD5: a920cde3e303b6b9842fd770587e7997
Dimensione: 472576 Bytes
VirIT: Trojan.Win32.PSWStealer.CEL

IOC:
a920cde3e303b6b9842fd770587e7997
Torna ad inizio pagina
  

14 maggio 2020

PWStealer



CMZ TD-36-Y-1351 Quotation No 30604140520.exe
MD5: ab80cd921cad48ea0c5c7ff4d0771d57
Dimensione: 522752 Bytes
VirITTrojan.Win32.PSWStealer.CEP

IOC:
ab80cd921cad48ea0c5c7ff4d0771d57

PWStealer



 
copia_di_pagamento.pdf.exe
MD5e8c2856f9e54e7a6fd56420b9969ef7f
Dimensione: 750592 Bytes
VirITTrojan.Win32.PSWStealer.CEP

IOC:
e8c2856f9e54e7a6fd56420b9969ef7f

PWStealer



 
order pdf.exe
MD5: 0fddef8f238a557ca04148218685fe6c
Dimensione: 1601536 Bytes
VirIT: Trojan.Win32.Skyper.V

IOC:
0fddef8f238a557ca04148218685fe6c

PWStealer



 
SVNcHQpXQJxU8De.exe
MD5: c5c4b3bf289354b3bfbbecfab16d072e
Dimensione: 503808 Bytes
VirIT: Trojan.Win32.PSWStealer.CEQ

IOC:
c5c4b3bf289354b3bfbbecfab16d072e
 
 

15 maggio 2020

PWStealer

  

PREVENTIVO 56768.exe
MD5: 914bcc2c351f89b5d45d9f5fcdaa6177
Dimensione: 3128320 Bytes
VirITTrojan.Win32.PSWStealer.CEF

IOC:
914bcc2c351f89b5d45d9f5fcdaa6177
 
 


Consulta le campagne del mese di Aprile/Maggio

Vi invitiamo a consultare i report del mese di Aprile/Maggio, per rimanere aggiornati sulle campagne di malspam circolanti in Italia:

02/05/2020 = Report settimanale delle campagne italiane di Malspam dal 02 maggio al 08 maggio 2020
25/04/2020 = Report settimanale delle campagne italiane di Malspam dal 25 aprile al 01 maggio 2020
18/04/2020 = Report settimanale delle campagne italiane di MalSpam dal 18 aprile al 24 aprile 2020

C.R.A.M. 
Centro Ricerche Anti-Malware di TG Soft 
Any information published on our site may be used and published on other websites, blogs, forums, facebook and/or in any other form both in paper and electronic form as long as the source is always and in any case cited explicitly “Source: CRAM by TG Soft www.tgsoft.it” with a clickable link to the original information and / or web page from which textual content, ideas and / or images have been extrapolated.
It will be appreciated in case of use of the information of C.R.A.M. by TG Soft www.tgsoft.it in the report of summary articles the following acknowledgment/thanks “Thanks to Anti-Malware Research Center C.R.A.M. by TG Soft of which we point out the direct link to the original information: [direct clickable link]”

Vir.IT eXplorer PRO is certified by the biggest international organisation: