L'agente Tesla è un esempio di un sistema avanzato Trojan di accesso remoto (RAT) che è specializzato nel furto e nell'infiltrazione di informazioni sensibili da macchine infette. Può raccogliere vari tipi di dati, tra cui le sequenze di tasti e le credenziali di accesso utilizzate nei browser (come Google Chrome e Mozilla Firefox) e nei client di posta elettronica utilizzati sulle macchine infette.
Secondo Check Point 2022 Cybersecurity ReportL'agente Tesla è stato il sesto più diffuso. malware variante nel 2021, attaccando una stima del 4,1% della rete aziendale. È stata anche la seconda variante di malware infostealer più comune a livello globale, dopo il malware Formbook. Agent Tesla è stato scoperto per la prima volta nel 2014 ed è stato una variante di malware prolifica fino al 2020. Tuttavia, tra il 2020 e il 2021, ha subito un calo di importanza del 50%.
Il malware Agent Tesla si diffonde principalmente attraverso phishing emails. Per questo motivo, di solito riceve un'attenzione particolare quando vengono lanciate nuove campagne di malspam.
Una volta ottenuto l'accesso a un sistema, utilizza varie tecniche per nascondere la sua presenza. Uno è l'uso di più livelli di impacchettamento e offuscamento per nascondere la funzionalità dannosa dal rilevamento. Questo rende più difficile per i sistemi di rilevamento basati sulle firme identificare il malware, perché la funzionalità principale viene rivelata solo molto dopo l'infezione iniziale.
Dopo che la funzionalità principale è stata decompressa, Agent Tesla cerca i browser installati sul sistema e ne estrae le credenziali di accesso. Può anche catturare sequenze di tasti e screenshot. Tutti questi elementi contribuiscono a garantire all'aggressore l'accesso agli account degli utenti che sono compromessi da queste credenziali rubate.
Il malware Agent Tesla è stato osservato in Campagne di spear phishing contro diversi settori industriali, tra cui energia, logistica, finanza e governo.
Alcuni modi per proteggere e mitigare l'impatto delle infezioni da Agent Tesla includono:
Agent Tesla è una delle principali minacce malware che le organizzazioni devono affrontare, con la capacità di rubare vari tipi di informazioni sensibili dai computer infetti di un'organizzazione. Tuttavia, l'agente Tesla è ben lungi dall'essere l'unica minaccia informatica con cui le organizzazioni sono costrette a confrontarsi. Per saperne di più sull'Agente Tesla, sulle varianti di malware più importanti e su altre minacce di primo piano che le aziende devono affrontare, consulti il sito di Check Point 2022 Cybersecurity Report.
Check Point Harmony Endpoint offre una solida protezione degli endpoint contro una serie di minacce informatiche, tra cui il malware Agent Tesla e altri attacchi noti e zero-day. Per saperne di più su come Harmony Endpoint può proteggere il dispositivo della sua organizzazione contro le minacce informatiche, la invitiamo a Si registri per una demo gratuita oggi.