2026-09-08-order
Typický podvodný email, ktorý sa tvári ako objednávka tovarov a služieb a snaží sa dodržiavať štandardy bežnej obchodnej komunikácie.
Tá končí v momente stiahnutia prílohy, ktorá obsahuje vírus. To, že prílohy môžu obsahovať hocičo iné, len nie samotnú objednávku, často naznačuje prípona súboru, ak ide o archívy ako .ZIP alebo .RAR, je takmer isté, že ide o podvod.
Táto príloha obsahuje infekciu MSIL/Kryptik.AQXF, čo je detekcia škodlivého programu vytvoreného pre platformu .NET (MSIL), ktorý využíva obfuskáciu alebo šifrovanie kódu na sťaženie svojej analýzy a odhalenia bezpečnostným softvérom. Patrí do širšej skupiny detekcií MSIL/Kryptik, ktorá zahŕňa rôzne varianty takto maskovaného malvéru. Infekcia môže slúžiť ako trójsky kôň, downloader alebo nástroj na spustenie ďalšieho škodlivého kódu, pričom jej konkrétne správanie závisí od daného variantu. Môže napríklad sťahovať ďalší malvér, komunikovať so servermi útočníka, zbierať údaje alebo vykonávať nežiaduce operácie v napadnutom systéme.
Podvodný email prišiel z adresy brightmoonsupplies @ gmail[.]com

