Cybercrime, “Re: Order no: 708 -3569” veicola AgentTesla in Italia via Guloader
L’allegato Img contiene un VBS che scarica una dll e avvia l’infezione del malware.
Analisi tecnica del Malware Hunter JAMESWT AgentTesla è nascosto in un falso ordine di pagamento di Intesa Sanpaolo. L’immagine nell’email è un link che scarica un archivio GZ. Questo ne contiene uno TAR, con all’interno un file exe: il malware…