10-02-2021

Gammel trojaner skaber stadig problemer

Agent Tesla skaber stadig problemer.

Ny forskning viser, at den trojanske virus Agent Tesla fortsat er en alvorlig trussel mod Windows-brugere. Agent Tesla spreder sig via uopfordret e-mail og stjæler information fra browsere, e-mail-klienter, VPN-klienter og applikationer, der gemmer loginoplysninger. Trojaneren kan også fange tastetryk og tage skærmbilleder for at stjæle følsomme oplysninger. Agent Tesla er en såkaldt Remote Access Trojan (RAT).

Den seneste version af informationstyven bruger meddelelses-tjenesten Telegram til at kommunikere med sine cyberkriminalitets-operatører. Trojaneren bruger også anonymitetstjenesten Tor til at skjule datatyveri. Derudover kan Agent Tesla forsøge at ændre softwarekode for at blokere eksisterende sikkerhedsløsninger.

- På trods af, at Agent Tesla har været kendt i mange år, fortsætter den ondsindede kode med at udvikle sig, hvilket gør den til en af de mest almindelige trusler mod Windows-brugere. De e-mail-konti, der bruges til at distribuere Agent Tesla, er ofte legitime konti overtaget af kriminelle. Det er en yderligere påmindelse om at være yderst forsigtig, når man håndterer e-mails fra fremmede - og frem for alt ikke åbne vedhæftede filer, råder Per Söderqvist fra sikkerhedsvirksomheden Sophos.



Leverandører
Ændre marked
Tilbage til toppen
Luk