"CAETANO FORMULA" E-postsvindel bruker uimponerende agn
En ny svindel blir distribuert ved hjelp av ondsinnede spam-e-poster. Navnet som er gitt til den er "CAETANO FORMULA"-svindel.
De ondsinnede e-postene brukes til å spre Agent Tesla-trojaneren for ekstern tilgang. Den skadelige filen er vedlagt e-posten, og utgir seg for å være en innkjøpsordre.
E-posten ber ofrene om å "bekreft den nye bestillingen og tilbudet", og er skreddersydd for å se ut som om den er sendt av Caetano Formula - en legitim representant for Dacia og Renault i Europa.
Den ondsinnede filen som ble observert i ett tilfelle av de ondsinnede e-postene ble kalt "New Order#124589#.gz". Tallstrengen som brukes kan variere mellom ulike e-poster. Skadevaren er inneholdt i arkivets .gz-fil.
Agent Tesla, nyttelasten inne i det ondsinnede vedlegget, oppfører seg mye som en infotyver og kan stjele data fra ulike programvareklienter, samt logge tastetrykk.
Den fullstendige teksten til svindel-e-posten går som følger:
Emne: Ny ordre#124589#
Kjære herr,
Vennligst bekreft den nye bestillingen og sitatet.
Takk!
gaia
Salgssjef
CAETANO FORMEL (GAIA)
Baviera-bygningen - Rua do Barreiro,
547 - Madalena 4405-730 Vila Nova De Gaia Porto
Offisiell tjenesteavtale: 808 919 962
Deler: 910 086 855
Generelt: 223 777 850
E-post: gaia at caetanoformula dot pt
hxxps://www.caetanoformularenault.pt/