Er vindt op dit moment een campagne plaats waarbij er e-mails worden verstuurd die zogenaamd van Booking.com afkomstig lijken en een factuur bevatten, terwijl dit in werkelijkheid een Trojaans paard is. De e-mail heeft als onderwerp 'factuur bevestiging' en als afzender 'booking.payment@booking.com'.
Volgens het bericht heeft de ontvanger van de e-mail nog 'achterstallige items' met Booking.com. Het gaat om een openstaand bedrag dat door een toegevoegd Cyrillisch karakter niet helemaal duidelijk is. "We waarderen uw inspanningen om ervoor te zorgen dat de betaling is ontvangen in een geschikte kwestie. Houdt u er rekening mee dat er een ?100 heraansluiting kosten in rekening worden gebracht als uw account is opgeschort vanwege betalingsachterstanden", aldus de tekst in de e-mail.
Als bijlage zijn er twee bestanden meegestuurd genaamd 'e-Ticket confirmation.pif' en 'Invoice76453773.doc'. Het PIF-bestand is het Trojaanse paard. Op het moment dat MX Labs de malware ontdekte werd die door 5 van de 51 virusscanners op VirusTotal herkend. Het meegestuurde DOC-bestand probeert via macro's kwaadaardige code uit te voeren en werd door 2 van de 51 virusscanners opgemerkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.