L’allegato pdf dell’email “SECONDO SOLLECITO Pagamento fattura scaduta -EUROSPURGHI S.R.L.” contatta un url e scarica uno zip con un JS, che attiva l’infezione del malware.
Cybercrime, campagna Agent Tesla via falsa ricevuta DHL

Analisi tecnica del Malware Hunter JAMESWT
Campagna Agent Tesla via falsa ricevuta DHL. L’allegato compresso della mail, arrivata anche in Italia, contiene un exe: il malware stesso. I dati sono esfiltrati via smtp
Nuova campagna globale Agent Tesla via falsa ricevuta DHL.
L’allegato compresso della mail, arrivata anche in Italia, contiene un file exe: il malware stesso. Questo, se aperto, attiva la catena d’infezione. Una volta all’interno del computer, ruba informazioni e le esfiltra tramite smtp.
Agent Tesla, infatti, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.