„CAETANO FORMULA“-E-Mail-Betrug verwendet unscheinbare Köder
Ein neuer Betrug wird mit böswilligen Spam-E-Mails verbreitet. Der ihm gegebene Name ist der "CAETANO FORMULA"-Betrug.
Die schädlichen E-Mails werden verwendet, um den Fernzugriffstrojaner Agent Tesla zu verbreiten. Die bösartige Datei ist an die E-Mail angehängt und gibt sich als Bestellung aus.
Die E-Mail bittet die Opfer, "bitte bestätigen Sie die neue Bestellung und das Angebot", und ist so zugeschnitten, dass es so aussieht, als ob sie von Caetano Formula gesendet wurde - einem legitimen Vertreter von Dacia und Renault in Europa.
Die schädliche Datei, die in einer Instanz der schädlichen E-Mails beobachtet wurde, hieß „New Order#124589#.gz“. Die verwendete Zahlenfolge kann je nach E-Mail variieren. Die Malware ist in der .gz-Archivdatei enthalten.
Agent Tesla, die Nutzlast innerhalb des bösartigen Anhangs, verhält sich ähnlich wie ein Informationsdieb und kann Daten von verschiedenen Software-Clients stehlen sowie Tastenanschläge protokollieren.
Der vollständige Text der Betrugs-E-Mail lautet wie folgt:
Betreff: Neue Bestellung#124589#
Lieber Herr,
Bitte bestätigen Sie die neue Bestellung und das Angebot.
Vielen Dank!
Gaia
Verkaufsleiter
CAETANO-FORMEL (GAIA)
Baviera-Gebäude - Rua do Barreiro,
547 - Madalena 4405-730 Vila Nova de Gaia Porto
Offizieller Servicetermin: 808 919 962
Teile: 910 086 855
Allgemein: 223 777 850
E-Mail: gaia at caetanoformula dot pt
hxxps://www.caetanoformularenault.pt/