2025-10-02-win32-formbook-aa
Prišiel nám prázdny email, bez textu, ale s bohatou prílohou, ktorá údajne obsahuje profesijný životopis, ale hlavne obsahuje trójskeho koňa Win32/Formbook.AA. Podvodný email prišiel z adresy mreyes @ gmail[.]com
Win32/Formbook.AA je infostealer navrhnutý na krádež prihlasovacích údajov, dát z prehliadačov, snímok obrazovky a zachytávanie stlačení kláves (keylogging). Šíri sa prevažne cez phishingové kampane a škodlivé prílohy (dokumenty/EXE), prípadne cez downloadery, ktoré ho doručia na zariadenia obete. Okrem krádeže údajov môže fungovať aj ako downloader, stiahnuť ďalšie modulárne payloady a komunikovať s riadiacim serverom na exfiltráciu dát. FormBook je dostupný v modeli Malware‑as‑a‑Service, často vybavený anti‑analytikou, takže je široko používaný a ťažko detegovateľný.
Odporúčaný komentár
Nie sú tu žiadne komentáre.