Entradas

Mostrando las entradas con la etiqueta Agent Tesla

Hackers utilizan error de seis años de Microsoft Office para propagar Agent Tesla

Imagen
Se ha observado a actores de amenazas aprovechando un error de seis años – CVE-2017-11882 – para propagar Agent Tesla a versiones vulnerables de Microsoft Office. En una publicación de blog del 19 de diciembre, investigadores de Zscaler dijeron que CVE-2017-11882 es un fallo de ejecución de código remoto encontrado en el Editor de Ecuaciones de Microsoft Office. Surge debido a una debilidad en la forma en que el software gestiona la memoria del sistema para los objetos. Los investigadores dijeron que la infección de Agent Tesla comienza cuando los actores de amenazas distribuyen correos electrónicos de spam con archivos adjuntos maliciosos con la esperanza de que los usuarios de versiones vulnerables de Microsoft Excel abran estos correos y descarguen los adjuntos. Descubierto por primera vez en 2014, Agent Tesla funciona como un registrador de pulsaciones de teclado avanzado con características como registro del portapapeles, registro de teclas de pantalla, captura de pantalla y extra...

Campaña de Phishing Sofisticada Implementando Agent Tesla, OriginBotnet y RedLine Clipper

Imagen
Una sofisticada campaña de phishing está utilizando un señuelo en forma de documento de Microsoft Word para distribuir una tríada de amenazas, a saber, Agent Tesla, OriginBotnet y RedLine Clipper, con el fin de recopilar una amplia gama de información de máquinas Windows comprometidas. "Un correo electrónico de phishing entrega el documento de Word como un archivo adjunto, presentando una imagen deliberadamente borrosa y un falso reCAPTCHA para inducir al destinatario a hacer clic en él" , dijo la investigadora de Fortinet FortiGuard Labs, Cara Lin. Hacer clic en la imagen conduce a la entrega de un cargador desde un servidor remoto que, a su vez, está diseñado para distribuir OriginBotnet para el registro de pulsaciones de teclas y recuperación de contraseñas, RedLine Clipper para el robo de criptomonedas y Agent Tesla para la recolección de información sensible. El cargador, escrito en .NET, emplea una técnica llamada "binary padding" añadiendo bytes nulos para au...