skip to Main Content

Cybercrime, campagna AgentTesla anche in Italia via mail “RE: Our Bank Transfer”

Analisi tecnica del Malware Hunter JAMESWT

Campagna AgentTesla anche in Italia via mail “RE: Our Bank Transfer”. L’allegato rar contiene un file exe: il malware stesso. I dati rubati sono poi esfiltrati via smtp

“RE: Our Bank Transfer” è l’oggetto della mail di una nuova campagna globale AgentTesla, arrivata anche in Italia.

L’allegato rar contiene un file exe: il malware stesso. I dati rubati sono poi esfiltrati via smtp.

AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.

Back To Top