L'escroquerie par e-mail "CAETANO FORMULA" utilise un appât peu impressionnant
Une nouvelle arnaque est distribuée à l'aide de spams malveillants. Le nom qui lui est donné est l'arnaque « CAETANO FORMULA ».
Les e-mails malveillants sont utilisés pour propager le cheval de Troie d'accès à distance Agent Tesla. Le fichier malveillant est joint à l'e-mail, se faisant passer pour un bon de commande.
L'e-mail demande aux victimes de "veuillez confirmer la nouvelle commande et le devis", et est conçu pour apparaître comme s'il était envoyé par Caetano Formula - un représentant légitime de Dacia et Renault en Europe.
Le fichier malveillant observé dans une instance des e-mails malveillants s'appelait "New Order#124589#.gz". La chaîne de chiffres utilisée peut varier selon les différents e-mails. Le logiciel malveillant est contenu dans le fichier d'archive .gz.
L'agent Tesla, la charge utile à l'intérieur de la pièce jointe malveillante, se comporte un peu comme un voleur d'informations et peut voler des données de divers clients logiciels, ainsi que consigner les frappes au clavier.
Le texte intégral de l'e-mail frauduleux se présente comme suit :
Objet : Nouvelle commande#124589#
Cher Monsieur,
Veuillez confirmer la nouvelle commande et le devis.
Merci!
Gaïa
Directeur commercial
FORMULE CAETANO (GAIA)
Immeuble Baviera - Rua do Barreiro,
547 - Madalena 4405-730 Vila Nova De Gaia Porto
Rendez-vous au service officiel : 808 919 962
Pièces : 910 086 855
Général : 223 777 850
Courriel : gaia at caetanoformula point pt
hxxps://www.caetanoformularenault.pt/