skip to Main Content

Cybercrime, nuovo attacco di AgentTesla all’Italia via corrieri e Guloader

Analisi tecnica del Malware Hunter JAMESWT

Nuovo attacco di AgentTesla all’Italia via corrieri e Guloader. L’allegato gz di una falsa mail di DHL contiene un exe: il loader. Questo contatta un link e scarica il malware finale

AgentTesla continua ad attaccare l’Italia con una nuova campagna a tema corrieri, che passa per Guloader.

 

L’allegato gz di una falsa mail di DHL contiene un exe: il loader. Questo contatta un link e scarica il malware finale. AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.

Back To Top