logo

“Your shipment has arrived” email hides remote access software

ID: c095f6e1-26c3-5f0f-ad03-36a85000a851

STIX ID: report--c095f6e1-26c3-5f0f-ad03-36a85000a851

Feed Name: Malwarebytes Blog

Threat Score
72/100

Date Published: 2026-04-17

Date Updated: 2026-04-28

...
...

Un proveedor alemán recibió un correo suplantando a DHL cuyo PDF adjunto descarga un instalador .scr (AWB-Doc0921.scr) alojado en longhungphatlogistics.vn; el ejecutable es un instalador SimpleHelp modificado que otorga acceso remoto persistente y puede facilitar robo de credenciales, movimiento lateral e instalación de más malware. El informe describe la técnica (uso de software legítimo firmado y archivos .scr para evadir detecciones), proporciona IOCs y recomienda medidas como evitar adjuntos no solicitados, activar MFA y usar antimalware actualizado.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.