Eine Malware-Kampagne verbreitet den Remote Access Trojaner (RAT) SambaSpy über deutsche E-Mails an italienischsprachige Nutzer. SambaSpy verfügt über Funktionen wie Dateisystemverwaltung, Webcam-Steuerung, Passwortdiebstahl und Remote-Desktop-Verwaltung. Die Malware wurde so entwickelt, dass sie nur Nutzer infiziert, deren Systeme auf Italienisch eingestellt sind. Kaspersky hat zwei unterschiedliche Infektionsketten identifiziert, die in der Kampagne verwendet werden. Eine der beiden Infektionsmethoden beginnt mit einer Phishing-E-Mail, die scheinbar von einem legitimen italienischen Immobilienunternehmen stammt, jedoch von einer deutschen E-Mail-Adresse versendet wird.Br SambaSpy attackiert Nutzer mit italienischen Spracheinstellungen In der E-Mail wird der Nutzer dazu aufgefordert,…
Der Beitrag SambaSpy: Trojaner verbreitet sich über deutsche E-Mails erschien zuerst auf B2B Cyber Security.