15 Febbraio 2022 13:04    Alert

Nuova campagna Qakbot in Italia

QBot è un information stealer modulare conosciuto anche come Qakbot o Pinkslipbot ed è storicamente è noto come Trojan bancario.
Il CERT di AgID ha rilevato una campagna massiva Qakbot con target Italia.

L’email di phishing si presenta come una risposta ad una conversazione già intercorsa: l’oggetto è sempre lo stesso preceduto da un “Re:”, il nome utente è identico ma l’indirizzo email è differente. Il corpo del messaggio riporta in calce il testo della conversazione precedente, segno che l’account email della persona con cui è realmente avvenuta la conversazione è stato compromesso.


Fonte: CERT-AGID