23/12/2019
08:59

2019W51 Report settimanale= > 21-27/12 2K19 campagne MalSpam target Italia


Malware veicolati attraverso le campagne: JSDropper, X97M.Downloader
       
week42

Report settimanale delle campagne italiane di malspam a cura del C.R.A.M. di TG Soft.

Di seguito i dettagli delle campagne diffuse in modo massivo nella settimana appena trascorsa dal 21 dicembre 2019 al 27 dicembre 2019:

INDICE

 ==> 23 dicembre 2019 => JSDropper
 ==> 27 dicembre 2019 => X97M.Downloader
 

 
==> Consulta le campagne del mese di Dicembre


23 dicembre 2019

JSDropper

 

FatturaN.4083629
MD5a8b4454b8cb983e0ff09b97558ecbc71
Dimensione: 472064 Bytes
VirITW97M.Downloader.BXF

church.jse
MD5de35e425c7f6e075d44f074bf5fb39b1
Dimensione: 304043 Bytes
VirITTrojan.JS.Dropper.BXI
 
IOC:
a8b4454b8cb983e0ff09b97558ecbc71
de35e425c7f6e075d44f074bf5fb39b1 



Torna ad inizio pagina

27 dicembre 2019

X97M.Downloader



La macro del file di Excel dopo essere stata eseguita genera un errore, Possiamo evidenziare che la Macro avrebbe dovuto sfruttare una vulnerabilità di Microsoft sfruttando Microsoft Equation




Purchase-Order012020.xlsx
MD5: b50e528a14a9e0f10e11025384a3433a
Dimensione: 2228068 Bytes
VirITX97M.Downloader.BXG


IOC
:
b50e528a14a9e0f10e11025384a3433a
 
Torna ad inizio pagina
 
 

Consulta le campagne del mese di Dicembre

Vi invitiamo a consultare i report del mese di Dicembre, per rimanere aggiornati sulle campagne di malspam circolanti in Italia:

14/12/2019 = Report settimanale delle campagne italiane di Malspam dal 14 dicembre al 20 dicembre 2019
07/12/2019 = Report settimanale delle campagne italiane di Malspam dal 07 dicembre al 13 dicembre 2019
30/11/2019 = Report settimanale delle campagne italiane di MalSpam dal 30 novembre al 06 dicembre 2019

C.R.A.M. 
Centro Ricerche Anti-Malware di TG Soft 
Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.

Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”

Vir.IT eXplorer PRO è certificato dai maggiori enti internazionali: