Nueva actividad maliciosa del troyano de acceso remoto Agent Tesla
- Publicado: 19/02/2022
- Importancia: Media
- Recursos afectados
-
El vector de distribución lo realiza mediante mensajes correo electrónico tipo Phishing donde en algunas ocasiones relacionan asuntos con temáticas del COVID-19 para persuadir al usuario objetivo a la descarga de estos archivos adjuntos enviados en el correo. Los usuarios que descargan estos archivos inician la cadena de infección de Agent Tesla, permitiéndole a los ciberdelincuentes exfiltrar credenciales corporativas, bancarias, comerciales y demás de información confidencial de usuarios.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas