Seleziona Pagina

widget-pubblicita-sicurezza-informatica-otts
Assistenza informatica otts
richiesta-fattura-proforma-7

Richiesta fattura proforma, attenzione al malware

da | 11 Mag 2021 | Truffe

Attenzione alle email contenenti malware, vediamo in questo caso come si presenta una falsa richiesta fattura proforma inviata tramite una pec violata:

richiesta-fattura-proforma

Email con un italiano non troppo chiaro ma con tanto di firma e logo ben fatti, sicuramente copiati per bene dalla ditta per cui si spacciano con questo messaggio. Da notare l’allegato .zip come primo campanello d’allarme, andiamo a vedere cosa c’è al suo interno.

Attenzione al Malware

Richiesta-fattura-proforma-2

richiesta-fattura-proforma-3

Una volta estratto lo zip ci troviamo davanti ad un file word con un presunto ordine, ma attenzione alla tipologia del file, è un applicazione!!

Doppio click, lo apriamo, windows defender blocca il file e lo mette in quarantena, vediamo se c’è qualche riscontro su VirusTotal:

richiesta-fattura-proforma-4

Mandiamo in esecuzione l’Applicazione

Disattiviamo windows defender e mandiamo in esecuzione il malware ma apparentemente non succede niente, vediamo però che rimane appeso un nuovo processo:

richiesta-fattura-proforma-5

mentre da un analisi di rete vediamo che il software lanciato apre una comunicazione con diversi ip/domini/url:

richiesta-fattura-proforma-6

Non sappiamo di preciso quale sia lo scopo di questo malware celato dietro una richiesta fattura proforma ma sicuramente con tutte le chiamate che lancia non ci aspettiamo nulla di buono.
Fate sempre attenzione agli allegati che vi arrivano tramite email e utilizzate dei software di riconoscimento dei malware affidabili.

Assistenza informatica otts
Realizzazione siti web otts

ARTICOLI CORRELATI

Truffa Luce e Gas

Truffa Luce e Gas

Stai pensando di cambiare il tuo gestore di Luce o gas o magari entrambi? Fai attenzione! Questo di per se è un campo minato, difficile trovare un consulente di fiducia e attivando i contratti tramite i call center nel 50% dei casi vi troverete in bolletta qualche...

Truffa DocuSign, view completed document

Truffa DocuSign, view completed document

Ancora una volta attenzione alle eMail di phishing, segnaliamo questa truffa che ha l'obiettivo di rubare le credenziali d'accesso del famoso servizio DocuSign. Vediamo l'eMail che ci viene recapitata: Ci viene notificato il caricamento di un documento andato a buon...

Truffa Hype la sua carta e in fase di blocco

Truffa Hype la sua carta e in fase di blocco

Nuova truffa Hype ai danni di uno dei piu' famosi conti online. Vediamo insieme come l'SMS "la sua carta e in fase di blocco" sia un metodo per sottrarre i vostri dati di accesso. SMS LA SUA CARTA E IN FASE DI BLOCCO la truffa Hype inizia con un SMS ricevuto dai cyber...