La truffa e-mail "CAETANO FORMULA" utilizza un'esca insignificante
Una nuova truffa viene distribuita utilizzando e-mail di spam dannose. Il nome che gli viene dato è truffa "CAETANO FORMULA".
Le e-mail dannose vengono utilizzate per diffondere il trojan di accesso remoto dell'Agente Tesla. Il file dannoso è allegato all'e-mail, fingendosi un ordine di acquisto.
L'e-mail chiede alle vittime di "confermare il nuovo ordine e il preventivo" ed è fatta su misura per sembrare inviata da Caetano Formula, un legittimo rappresentante di Dacia e Renault in Europa.
Il file dannoso osservato in un'istanza delle e-mail dannose è stato chiamato "New Order#124589#.gz". La stringa di numeri utilizzata può variare tra le diverse e-mail. Il malware è contenuto all'interno del file di archivio .gz.
L'agente Tesla, il carico utile all'interno dell'allegato dannoso, si comporta in modo molto simile a un ladro di informazioni e può rubare dati da vari client software, nonché registrare sequenze di tasti.
Il testo completo dell'e-mail truffa è il seguente:
Oggetto: Nuovo ordine#124589#
Caro Signore,
Si prega di confermare il nuovo ordine e preventivo.
Grazie!
Gaia
Direttore delle vendite
FORMULA CAETANO (GAIA)
Edificio Baviera - Rua do Barreiro,
547 - Madalena 4405-730 Vila Nova De Gaia Porto
Appuntamento di servizio ufficiale: 808 919 962
Parti: 910 086 855
Generale: 223 777 850
Email: gaia at caetanoformula dot pt
hxxps://www.caetanoformularenault.pt/