El agente Tesla es un ejemplo de un avanzado troyano de acceso remoto (RAT) que se especializa en el robo e infiltración de información confidencial de máquinas infectadas. Puede recopilar varios tipos de datos, incluidas las pulsaciones de teclas y las credenciales de inicio de sesión utilizadas en navegadores (como Google Chrome y Mozilla Firefox) y clientes de correo electrónico utilizados en máquinas infectadas.
Según Check Point 2022 Cybersecurity Report, el agente Tesla fue el sexto más frecuente malware variante en 2021, que ataca aproximadamente el 4,1% del rojo corporativo. También fue la segunda variante de malware de robo de información más común a nivel mundial, detrás del malware Formbook. El agente Tesla se descubrió por primera vez en 2014 y fue una variante de malware prolífica hasta 2020. Sin embargo, entre 2020 y 2021, experimentó una caída en la prominencia del 50%.
Solicite una demostración Descarga el Informe de ciberseguridad
El malware Agent Tesla se propaga principalmente a través de phishing emails. Por esta razón, comúnmente recibe un salto en prominencia cuando se lanzan nuevas campañas de spam malspam.
Una vez que obtiene acceso a un sistema, utiliza varias técnicas para ocultar su presencia. Una es el uso de múltiples capas de empaque y ofuscación para ocultar la funcionalidad maliciosa de la detección. Esto hace que sea más difícil para los sistemas de detección basados en firmas identificar el malware porque la funcionalidad principal sólo se revela mucho después de la infección inicial.
Una vez desempaquetada la funcionalidad principal, el Agente Tesla busca los navegadores instalados en el sistema y extrae las credenciales de inicio de sesión de ellos. También puede capturar pulsaciones de teclas y capturas de pantalla. Todo esto contribuye a otorgar al atacante acceso a las cuentas de los usuarios que están comprometidas por estas credenciales robadas.
El malware Agent Tesla ha sido observado en campañas de phishing contra múltiples industrias diferentes, incluyendo energía, logística, finanzas y gobierno
Algunas formas de protegerse y mitigar el impacto de las infecciones del Agente Tesla incluyen:
El Agente Tesla es una de las principales amenazas de malware que enfrentan las organizaciones con la capacidad de robar varios tipos de información confidencial de las computadoras infectadas de una organización. Sin embargo, el agente Tesla está lejos de ser la única amenaza cibernética con la que las organizaciones se ven obligadas a lidiar. Para obtener más información sobre el Agente Tesla, las variantes de malware más destacadas y otras amenazas importantes a las que se enfrentan las empresas, consulte el artículo de Check Point. 2022 Cybersecurity Report.
Check Point Harmony Endpoint proporciona una sólida protección del terminal contra una variedad de amenazas cibernéticas, incluido el malware Agent Tesla y otros ataques conocidos y de día cero. Para obtener más información sobre cómo Harmony Endpoint puede proteger el dispositivo de su organización contra amenazas cibernéticas, puede visitar regístrese para una demostración gratuita hoy.