DHL, Uscite di Emergenza e Fattura Sospesa – Malspam del 12 Febbraio

Oggi 12 Febbraio 2019 attraverso la nostra Spam Trap abbiamo rilevato quattro importanti campagne di diffusione Malware che mediante le eMail veicolano la minaccia utilizzando quattro sostanziali motivazioni:

  1. Avviso di una spedizione del corriere DHL;
  2. Mappa aggiornata delle uscite di emergenza;
  3. Fattura sospesa;
  4. Invio della fattura.

Le quattro campagne non hanno in apparenza alcun collegamento tra loro, si ipotizza pertanto che siano ad opera di team criminali differenti.

Di seguito alcuni screenshot delle eMail ricevute:

Infine vi riportiamo un estratto degli IOC rilevati:

  • thentinfi[.]club
  • harwitligh[.]press
  • kinevenget[.]xyz
  • cytotan[.]club
  • kinevenget[.]icu
  • harwitligh[.]online
  • thentinfi[.]host
  • kinevenget[.]pw
  • fatando[.]website
  • harwitligh[.]xyz
  • kinevenget[.]host
  • cytotan[.]space
  • kinevenget[.]online
  • kinevenget[.]space
  • thentinfi[.]icu
  • kinevenget[.]website
  • thentinfi[.]fun
  • harwitligh[.]pw
  • fatando[.]space
  • thentinfi[.]pw
  • fatando[.]icu
  • fatando[.]pw
  • cytotan[.]icu
  • fatando[.]xyz
  • harwitligh[.]website
  • harwitligh[.]club
  • thentinfi[.]xyz
  • harwitligh[.]host
  • tybuy[.]it
  • sunwest-kh[.]com
  • camdunki[.]com
  • martreding[.]com
  • redok.com[.]mx
  • investingfuture.ac[.]ug
  • healthinsights4u[.]com
  • ptlracing[.]com
  • healthinsights4u[.]com
  • 03dengi[.]ru
  • byshkin[.]com
  • donor24[.]com
  • aquelequegostadecorrer[.]com
  • osucr[.]org
  • realhost[.]biz
  • mesondelprincipe[.]com

L’articolo DHL, Uscite di Emergenza e Fattura Sospesa – Malspam del 12 Febbraio proviene da D3Lab.

D3Lab


Stai cercando prodotti per l’hacking, la sicurezza informatica e il penetration testing? Hai bisogno di bonificare il tuo smartphone, il tuo pc o il tuo sito da virus e malware? Devi rintracciare una persona o recuperare delle informazioni urgenti? Devi riprendere possesso di un account, una mail o di una password che ti hanno sottratto? Vuoi acquistare device già configurati per sperimentare tutte le tecniche di hacking in modo facile e veloce? Hai esigenze particolari in ambito software o hardware? Possiamo aiutarti!

Contattaci subito per avere un aiuto immediato : dettagliaci tramite mail o Whatsapp che tipo di supporto ti occorre e ti invieremo un riscontro immediato!

Compila e invia il modulo qui sotto per inviarci subito una richiesta di supporto

Scrivi il tuo indirizzo email qui

Scrivi qui come possiamo aiutarti - ti supportiamo immediatamente per ogni tua esigenza!

chevron_left
chevron_right