L’allegato pdf contatta un url e scarica uno zip con un js che avvia l’infezione del malware. Solo da IP italiani e non in blacklist.
Cybercrime, campagna AgentTesla “NEW ORDER” anche in Italia

Analisi tecnica del Malware Hunter JAMESWT
Campagna AgentTesla “NEW ORDER” anche in Italia. L’allegato zip contiene un file exe: il malware stesso. I dati rubati sono esfiltrati via SMTP
“NEW ORDER” è l’oggetto di una mail che veicola una nuova campagna AgentTesla, arrivata anche in Italia.
L’allegato zip contiene un file exe: il malware stesso. I dati rubati sono esfiltrati via SMTP.
AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.