Seleziona Pagina

Realizzazione siti web

richiesta-fattura-proforma-7

Richiesta fattura proforma, attenzione al malware

da | 11 Mag 2021 | Truffe

Attenzione alle email contenenti malware, vediamo in questo caso come si presenta una falsa richiesta fattura proforma inviata tramite una pec violata:

richiesta-fattura-proforma

Email con un italiano non troppo chiaro ma con tanto di firma e logo ben fatti, sicuramente copiati per bene dalla ditta per cui si spacciano con questo messaggio. Da notare l’allegato .zip come primo campanello d’allarme, andiamo a vedere cosa c’è al suo interno.

Attenzione al Malware

Richiesta-fattura-proforma-2

richiesta-fattura-proforma-3

Una volta estratto lo zip ci troviamo davanti ad un file word con un presunto ordine, ma attenzione alla tipologia del file, è un applicazione!!

Doppio click, lo apriamo, windows defender blocca il file e lo mette in quarantena, vediamo se c’è qualche riscontro su VirusTotal:

richiesta-fattura-proforma-4

Mandiamo in esecuzione l’Applicazione

Disattiviamo windows defender e mandiamo in esecuzione il malware ma apparentemente non succede niente, vediamo però che rimane appeso un nuovo processo:

richiesta-fattura-proforma-5

mentre da un analisi di rete vediamo che il software lanciato apre una comunicazione con diversi ip/domini/url:

richiesta-fattura-proforma-6

Non sappiamo di preciso quale sia lo scopo di questo malware celato dietro una richiesta fattura proforma ma sicuramente con tutte le chiamate che lancia non ci aspettiamo nulla di buono.
Fate sempre attenzione agli allegati che vi arrivano tramite email e utilizzate dei software di riconoscimento dei malware affidabili.

Assistenza Informatica

ARTICOLI CORRELATI

INFOPOSTE il suo conto verrà sospeso

INFOPOSTE il suo conto verrà sospeso

Tentativo di phishing targato poste italiane, questa volta sono stati davvero bravi nel realizzare un sito web praticamente identico a quello delle poste italiane, partiamo dal primo contatto: Ci arriva questo messaggio dal numero 351 299 8515, numero che cercando su...

EXCHANGE TRUFFA, BITCOIN ERA

EXCHANGE TRUFFA, BITCOIN ERA

Non potevano mancare le truffe via eMail legate al mondo delle criptovalute, andiamo ad analizzare la seguente truffa targata Bitcoin Era. Vediamo il messaggio che ci viene recapitato : Solo guardando il dominio della eMail...

GIFT CARD AMAZON, sei il nostro vincitore

GIFT CARD AMAZON, sei il nostro vincitore

Vediamo il ritorno della truffa “sei il nostro vincitore! Richiedi il tuo premio Amazon di 1000 euro - Fare clic sul pulsante in basso e seguire le istruzioni sul sito Web”, questa volta targata gift card amazon Sei un vincente con una Gift Card Amazon da 1000 euro...