A „CAETANO FORMULA” e-mail-átverés nem lenyűgöző csalit használ
Új átverést terjesztenek rosszindulatú spam e-mailek segítségével. A név a "CAETANO FORMULA" átverés.
A rosszindulatú e-maileket az Agent Tesla távoli hozzáférésű trójai program terjesztésére használják. A rosszindulatú fájl csatolva van az e-mailhez, vásárlási megrendelésként.
Az e-mailben arra kérik az áldozatokat, hogy "kérjük, erősítsék meg az új rendelést és árajánlatot", és úgy van megalkotva, mintha a Caetano Formula küldte volna – a Dacia és a Renault legitim képviselője Európában.
A rosszindulatú e-mailek egyik példányában észlelt rosszindulatú fájl neve "New Order#124589#.gz". A használt számsor a különböző e-mailekben eltérő lehet. A rosszindulatú program az archív .gz fájlban található.
A Tesla ügynök, a rosszindulatú mellékletben található hasznos adat, nagyon úgy viselkedik, mint egy információlopó, és adatokat lophat különböző szoftverkliensekről, valamint naplózhatja a billentyűleütéseket.
A csaló e-mail teljes szövege a következő:
Tárgy: Új rendelés#124589#
Kedves uram,
Kérjük, erősítse meg az új rendelést és árajánlatot.
Kösz!
gaia
Értékesítési vezető
CAETANO FORMULA (GAIA)
Baviera épület - Rua do Barreiro,
547 - Madalena 4405-730 Vila Nova De Gaia Porto
Hivatalos szolgálati időpont: 808 919 962
Alkatrészek: 910 086 855
Általános: 223 777 850
E-mail: gaia at caetanoformula dot pt
hxxps://www.caetanoformularenault.pt/