L’allegato rar contiene un file exe: il malware stesso. Obiettivo: rubare informazioni alla vittima.
Cybercrime, campagna AgentTesla “NEW ORDER” anche in Italia
Analisi tecnica del Malware Hunter JAMESWT
Campagna AgentTesla “NEW ORDER” anche in Italia. L’allegato zip contiene un file exe: il malware stesso. I dati rubati sono esfiltrati via SMTP
“NEW ORDER” è l’oggetto di una mail che veicola una nuova campagna AgentTesla, arrivata anche in Italia.
L’allegato zip contiene un file exe: il malware stesso. I dati rubati sono esfiltrati via SMTP.
AgentTesla, tramite la funzione keylogger, è in grado di acquisire tutto ciò che l’utente digita. Inoltre, può rubare email e credenziali del browser e acquisire schermate. Infine, ha la possibilità di impartire comandi da remoto sul PC infetto, come scaricare payload aggiuntivi o aggiornare quelli presenti.