L’esca sono due documenti in giacenza. L’allegato viene riconosciuto clean dalle sandbox, ma disabilita il firewall Windows.
Cybercrime, AgentTesla si nasconde nell’email dell’email “Nieuwe bestelling – 100 STUKS ELK”

AgentTesla si nasconde nell’email dell’email “Nieuwe bestelling – 100 STUKS ELK”. L’allegato lzh contiene un file exe: il malware. I dati rubati sono esfiltrati via Telegram API
AgentTesla si nasconde all’interno dell’email “Nieuwe bestelling – 100 STUKS ELK”.
L’allegato lzh contiene un file exe: il malware. I dati rubati sono esfiltrati via Telegram API.
AgentTesla, tramite la funzione keylogger, può acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.