L’allegato pdf dell’email “SECONDO SOLLECITO Pagamento fattura scaduta -EUROSPURGHI S.R.L.” contatta un url e scarica uno zip con un JS, che attiva l’infezione del malware.
Cybercrime, torna in Italia la campagna AgentTesla a tema pagamento

Analisi tecnica del Malware Hunter JAMESWT
Torna in Italia la campagna AgentTesla a tema pagamento.L’allegato img dell’email contiene un file exe: il malware. I dati rubati sono poi esfiltrati via email
Torna in Italia la campagna AgentTesla a tema pagamento.
L’allegato img dell’email contiene un file exe: il malware. I dati rubati sono poi esfiltrati via email. AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.