skip to Main Content

Cybercrime, “Re: Order no: 708 -3569” veicola AgentTesla in Italia via Guloader

Analisi tecnica del Malware Hunter JAMESWT

Re: Order no: 708 -3569” veicola AgentTesla in Italia via Guloader. L’allegato Img contiene un VBS che scarica una dll e avvia l’infezione del malware

AgentTesla circola ancora una volta in Italia via Guloader.

L’allegato Img della mail “Re: Order no: 708 -3569” contiene un VBS che scarica una dll e avvia l’infezione del malware. AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.

Back To Top