0881 33 40 83 | 0882 38 16 47 | info@asernet.it
  • HOME
  • SERVIZI | SOLUZIONI
    • CyberSecurity
    • Soluzioni IT
  • MAGAZINE
  • CONTATTI
  • AREA CLIENTI
  • CHI SIAMO
    • TEAM
    • LAVORA CON NOI

Qsecurity

  • Home
  • Magazine
  • blog
  • Due ricercatori Sophos scoprono due nuove varianti del malware Agent Tesla
18 Giugno 2025

Due ricercatori Sophos scoprono due nuove varianti del malware Agent Tesla

by Anna Angeloro / giovedì, 01 Agosto 2024 / Published in blog, Cybersecurity
Due ricercatori Sophos scoprono due nuove varianti del malware Agent Tesla

Un malware che compare periodicamente diffondendo campagne phishing molto dannose. Un malware che ha incrementato sempre di più le proprie armi d’attacco invadendo e sfruttando l’app Telegram.

Dopo ben 7 anni dalla prima comparsa di Agent Tesla, gli esperti di Sophos hanno scoperto due nuove varianti, Version 2 e Versione 3, molto più efficaci tanto da riuscire a portare a termine gli attacchi effettuati in modo più diretto.

Qualche anno fa l’Agent Tesla aveva portato avanti, nell’autunno del 2020, una campagna malspam molto aggressiva che aveva il compito di inviare e-mail da caselle di posta danneggiate a enti pubblici e società private italiane. Gli utenti ricevevano email di invito all’apertura di un allegato .xlsm, un semplice file Excel. File malevoli che avviano una catena infinita d’infezioni del malware.

Queste due nuove varianti, invece, sono in grado di usare il servizio Telegram, un servizio di messaggistica, per comunicare con i suoi operatori. Versione che hanno il compito di alterare il codice del software per bloccare la protezione di sicurezza.
Questo ha portato all’aumento del numero di applicazioni prese di mira per il furto di credenziali.

Le differenze tra le due nuove versione attualmente attive dimostrano come il RAT (Remote Access Trojan) si è nettamente evoluto, infatti ciò che si nota da diversi studi condotti è che le differenze tra la Versione 2 e la Versione 3 dell’Agent Tesla sembrano concentrarsi sul miglioramento del tasso di successo del malware contro sandbox e scanner malware.
Gli account di posta elettronica usati per diffondere l’Agent Tesla sono account legittimi ma compromessi.

Le aziende o gli individui stessi dovrebbero trattare con prudenza tutti gli allegati di posta elettronica ricevuti da mittenti sconosciuti e verificarli prima di aprirli.
Sophos Endpoint Protection è in grado di rilevare il malware del programma di installazione dell’agente Tesla e dello stesso RAT.

Soluzioni Sophos
  • Tweet

About Anna Angeloro

What you can read next

In Azienda o nel Cloud proteggi i tuoi Dati senza paura!
In Azienda o nel Cloud proteggi i tuoi Dati senza paura!
Saldi estivi, 3 consigli da Sophos per evitare le truffe on line
Ti stai preparando al 2021 in sicurezza? Ecco come sarà il 2021 per la Cybersecurity.

Cerca

Categorie

  • blog
  • Cybersecurity
  • Soluzioni IT

Archivi

Articoli Recenti

  • VOIP: la telefonia del futuro passa attraverso Internet

    VOIP: la telefonia del futuro passa attraverso Internet

    Tutto quello che c’è da sapere sulle nuove fron...
  • I tuoi soldi o i tuoi dati!

    I tuoi soldi o i tuoi dati!

    Cryptolocker e APT: su “il cavallo di ritorno” ...
  • Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    In un mondo aziendale fatto da persone che...

Digitali per Passione.
Innovatori per Professione.

AREA DI BUSINESS

  • CyberSecurity
  • Soluzioni IT

CONTATTI

V. Goito 67, 71017 Torremaggiore FG

(+39) 0881 33 40 83 – 0882 38 16 47

info@asernet.it

  • GET SOCIAL

© 2020 ASERNET S.r.l. Via Goito, 67 71017 Torremaggiore, Foggia | P.IVA 02143300719 | Tutti i diritti riservati | Privacy e Cookies | Preferenze cookie | Elenco Trasparenza Aiuti

TOP