Мошенничество с электронной почтой CAETANO FORMULA использует невыразительную приманку
Новая афера распространяется с использованием вредоносных спам-писем. Название, данное ему, - афера «CAETANO FORMULA».
Вредоносные электронные письма используются для распространения трояна удаленного доступа Agent Tesla. Вредоносный файл прикреплен к электронному письму, выдавая себя за заказ на покупку.
В электронном письме жертв просят «пожалуйста, подтвердите новый заказ и цену», и оно выглядит так, как будто оно отправлено Caetano Formula — законным представителем Dacia и Renault в Европе.
Вредоносный файл, обнаруженный в одном экземпляре вредоносных писем, назывался «New Order#124589#.gz». Используемая строка чисел может различаться в разных электронных письмах. Вредоносная программа содержится внутри архивного файла .gz.
Агент Тесла, полезная нагрузка внутри вредоносного вложения, ведет себя как похититель информации и может красть данные из различных программных клиентов, а также регистрировать нажатия клавиш.
Полный текст мошеннического письма выглядит следующим образом:
Тема: Новый приказ#124589#
Уважаемый господин,
Пожалуйста, подтвердите новый заказ и цитату.
Спасибо!
Гея
Менеджер по продажам
ФОРМУЛА КАЭТАНО (ГАЙЯ)
Здание Бавьера - Руа-ду-Баррейру,
547 - Мадалена 4405-730 Вила-Нова-де-Гайя-Порто
Официальная служебная запись: 808 919 962
Запчасти: 910 086 855
Общий: 223 777 850
Электронная почта: gaia at caetanoformula dot pt
hxxps://www.caetanoformularenault.pt/