"CAETANO FORMULA" E-postbedrägeri använder oimponerande bete
En ny bluff sprids med skadliga spam-e-postmeddelanden. Namnet på det är "CAETANO FORMULA" bluff.
De skadliga e-postmeddelandena används för att sprida Agent Teslas fjärråtkomsttrojan. Den skadliga filen bifogas e-postmeddelandet och utger sig som en inköpsorder.
E-postmeddelandet ber offren att "bekräfta den nya beställningen och offerten", och är skräddarsydd för att se ut som om den skickats av Caetano Formula - en legitim representant för Dacia och Renault i Europa.
Den skadliga filen som observerades i en instans av de skadliga e-postmeddelandena kallades "New Order#124589#.gz". Siffersträngen som används kan variera mellan olika e-postmeddelanden. Skadlig programvara finns i arkivets .gz-fil.
Agent Tesla, nyttolasten inuti den skadliga bilagan, beter sig mycket som en infostjälare och kan stjäla data från olika mjukvaruklienter, samt logga tangenttryckningar.
Den fullständiga texten i bluffmejlet ser ut som följer:
Ämne: Ny beställning#124589#
Kära herre,
Vänligen bekräfta den nya beställningen och offert.
Tack!
gaia
Försäljningschef
CAETANO FORMULA (GAIA)
Baviera Building - Rua do Barreiro,
547 - Madalena 4405-730 Vila Nova De Gaia Porto
Officiell tjänstetid: 808 919 962
Delar: 910 086 855
Allmänt: 223 777 850
E-post: gaia på caetanoformula dot pt
hxxps://www.caetanoformularenault.pt/