skip to Main Content

Cybercrime, la mail “Re: FW: Quotation – Urgent” esca per AgentTesla anche in Italia

Analisi tecnica del Malware Hunter JAMESWT

La mail “Re: FW: Quotation – Urgent” esca per AgentTesla anche in Italia. L’allegato Img contiene un file exe mascherato da pdf: il malware stesso. I dati rubati sono esfiltrati via smtp

“Re: FW: Quotation – Urgent” è l’oggetto di una nuova mail che veicola la campagna globale di AgentTesla, arrivata anche in Italia.

L’allegato Img contiene un file exe mascherato da pdf: il malware stesso. I dati rubati sono poi esfiltrati via smtp.

AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.

Back To Top