Le pubblicazioni sono sospese, a meno di eventi particolari, dal 1 al 21 agosto. Nel frattempo stiamo preparando alcune novità per la seconda metà dell'anno.
Cybercrime, AgentTesla in Italia via Guloader e falso ordine
Analisi tecnica del Malware Hunter JAMESWT
AgentTesla in Italia via Guloader e falso ordine. L’allegato gz contiene un file exe: il loader, che contatta un url e scarica il malware finale
Un falso ordine allegato è l’esca per una nuova campagna AgentTesla in Italia, che passa da Guloader.
L’allegato gz contiene un file exe: il loader, che contatta un url e scarica il malware finale. AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.