Trojan o nazwie Agent Tesla pozwala na zdalny dostęp do urządzenia, a następnie wykradanie danych. Trojan działa między innymi jak keylogger, zapisując wszystkie kliknięcia na klawiaturze i przesyłając te informacje na serwer jego twórcy.
Obserwujemy kampanię e-maili nakłaniających do otworzenia fałszywej faktury, zaległej ze względu na koronawirusa. Wiadomość zawiera obrazek faktury, który po kliknięciu przenosi do OneDrive, gdzie znajduje się archiwum RAR. W archiwum znajduje się infostealer #AgentTesla. pic.twitter.com/ijMFuH7DFg
— CERT Polska (@CERT_Polska) May 20, 2020
Oczywiście w takim przypadku może dojść nawet do kradzieży danych do logowania do bankowości elektronicznej – dlatego naprawdę lepiej zwracać uwagę na co klikamy!
Komentarze