Agent Tesla は、高度な リモートアクセス型トロイの木馬 (RAT)は、感染したマシンからの機密情報の盗難と侵入を専門としています。 ブラウザ(Google ChromeやMozilla Firefoxなど)で使用されるキーストロークやログイン資格情報、感染したマシンで使用される電子メールクライアントなど、さまざまな種類のデータを収集できます。
チェック・ポイントによると サイバー セキュリティ レポート2022、エージェントテスラは6番目に普及していました マルウェア 2021年に亜種が発生し、企業ネットワークの推定4.1%を攻撃しました。 また、Formbookマルウェアに次いで世界で2番目に多いインフォスティーラーマルウェアの亜種でもありました。 Agent Tesla は 2014 年に初めて発見され、2020 年までマルウェアの亜種として多発していました。 しかし、2020年から2021年にかけて、知名度は50%低下しました。
Agent Tesla マルウェアは、主に phishing emails.このため、新しいマルスパムキャンペーンが開始されると、一般的に目立つようになります。
システムにアクセスすると、さまざまな手法を使用してその存在を隠します。 1つは、パッキングと難読化の複数のレイヤーを使用して、悪意のある機能を検出から隠すことです。 これにより、主な機能は最初の感染のかなり後にのみ明らかになるため、シグネチャベースの検出システムがマルウェアを特定することがより困難になります。
コア機能が解凍されると、Agent Tesla はシステムにインストールされているブラウザを検索し、そこからログイン認証情報を抽出します。 また、キーストロークやスクリーンショットをキャプチャすることもできます。 これらはすべて、これらの盗まれた資格情報によって侵害されたユーザーのアカウントへのアクセスを攻撃者に許可することに貢献します。
Agent Tesla マルウェアは、 スピアフィッシングキャンペーン エネルギー、物流、金融、政府など、複数の異なる業界に対して
エージェント テスラ感染から保護し、その影響を軽減する方法には、次のようなものがあります。
Agent Tesla は、組織の感染したコンピューターからさまざまな種類の機密情報を盗む機能で組織が直面する主要なマルウェアの脅威の 1 つです。 しかし、組織が対処を余儀なくされているサイバー脅威は、Agent Teslaだけではありません。 Agent Tesla、最も著名なマルウェアの亜種、および企業が直面するその他の主要な脅威の詳細については、チェック・ポイントをご覧ください。 サイバー セキュリティ レポート2022.
チェック・ポイント Harmony Endpointは、Agent Teslaマルウェアやその他の既知のゼロデイ攻撃など、さまざまなサイバー脅威に対する堅牢なエンドポイント保護を提供します。 Harmony Endpointがサイバー脅威から組織のデバイスを保護する方法の詳細については、 無料デモに申し込む 今日。