
Attenzione al malware TA544 che prende di mira le aziende italiane
Proofpoint ha rilevato una campagna malware che sfrutta l’Agenzia delle Entrate Il Threat Research Team di Proofpoint ha identificato una campagna malware rivolta contro le aziende italiane, sfruttando il nome dell’Agenzia delle Entrate. Lanciata ieri, 14 febbraio, è stata attribuita al gruppo TA544, con l’obiettivo di far scaricare il malware Danabot tramite un URL malevolo. Se aperto da un IP italiano, l’URL reindirizza al download di un file JavaScript che, se eseguito, scarica una DLL, eseguendola con l’esportazione personalizzata “enter” per lanciare DanaBot. DanaBot è un malware modulare che può essere utilizzato per la raccolta di informazioni, il monitoraggio remoto…