skip to Main Content

Cybercrime, ancora AgentTesla via Guloader e DHL anche in Italia

Analisi tecnica del Malware Hunter JAMESWT

Ancora AgentTesla via Guloader e DHL anche in Italia. L’allegato Gz di una falsa mail del corriere contiene un exe: il loader, che contatta un altro url e scarica il malware finale

“#DHL Air Waybill Number: 290132731” è l’oggetto di una falsa email del corriere, che veicola una nuova campagna AgentTesla via Guloader, giunta anche in Italia.

L’allegato Gz contiene un exe: il loader, che contatta un altro url e scarica il malware finale.

AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.

Back To Top