Campagna malspam a tema CoronaVirus in italiano

In allegato un documento Word che esegue uno script con estensione JSE

I Cyber Criminali non hanno perso l'occasione per sfruttare il panico generato dalla recente diffusione del CoronaVirus in Italia per effettuare campagne di malspam atte a diffondere allegati malevoli per infettare i computer degli utenti; spacciandosi per un dottore dell'OMS (Organizzazione Mondiale della Sanità).

Il JSE che appartiene alla famiglia ostap rimane attivo nel computer della vittima per poi inviare dei dati verso il seguente dominio https://45.128.134[.]14/C821al/vc2Tmy.php

I dati che vengono esfiltrati sono:
  1. Nome Computer
  2. Nome PC
  3. IP in locale della macchina
  4. Modello della scheda di rete

MD5: 7818bab9eef0d0ad71b094ad2baacfbb
Dimensione: 544266 Bytes

MD5: e76c84b3e25207cce5cdd85261692626
Dimensione: 325820 Bytes


