Przestępcy podszywają się pod DHL. W załączniku kryje się trojan AgentTesla

Cyberprzestępcy powrócili do starej kampanii phishingowej. Podszywają się pod firmę kurierską DHL Express i wysyłają e-maile ze złośliwym załącznikiem. Według serwisu AnyRun, po raz pierwszy zagrożenie zaobserwowano w październiku 2019 roku.

fot. GettyImagesfot. GettyImages
Arkadiusz Stando

Od 12 kwietnia na skrzynki e-mailowe Polaków trafiają wiadomości od cyberprzestępców. W załączniku znajdziemy stare i dobrze znane złośliwe oprogramowanie. W pliku "Delivery Note - AWD 200038485852- 2349203968876.gz" (archiwum skompresowane) znajduje się trojan AgentTesla. Jego uruchomienie na komputerze może doprowadzić do poważnych kłopotów.

To już kolejny wariant tego samego oszustwa. Na szczęście, tym razem cyberprzestępcy nie postarali się zbytnio, ponieważ e-mail od razu wygląda podejrzanie. Nie posiada nawet szaty graficznej firmy DHL, a jedynie wiadomość tekstową. Z kolei nadawca wiadomości to: DHL Express , a więc adres zarejestrowano w domenie gmaila. W tym momencie mamy już pewność, że nie jest to wiadomość od DHL.

Obraz

Początkowo główną funkcją AgentTesla był keylogger. Malware zapisywał wszystkie loginy i hasła użytkowników. Teraz posiada więcej rozwiniętych funkcji i umożliwia zdalny dostęp do komputera ofiary (RAT), przez co ułatwia cyberprzestępcom okradanie ofiary lub instalowanie kolejnego złośliwego oprogramowania np. w systemach firmowych.

W tym roku zaobserwowano także nowe wersje AgentTesla, które utrudniają wykrycie zagrożenia. Pobranie malware na urządzenie to wieloetapowy proces. Aplikacja pobiera fragmenty złośliwego oprogramowania z legalnych źródeł, takich jak pastebin, a następnie łączy je w jeden ładunek. W międzyczasie jest w stanie manipulować kodem Microsoft Anti-Malware Software Interface (AMSI), aby wyłączyć blokady pobierania, instalowania i uruchamiania złośliwego ładunku.

Artykuł sponsorowany
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
Microsoft Teams wprowadzi zmiany. Start w czerwcu 2026 r.
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
NWHStealer kradnie hasła. Ukrywa się w fałszywych aplikacjach
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
TikTok Shop w Polsce. Sprzedawcy otrzymali powiadomienie
Komunikat KAS. Termin mija 30 kwietnia
Komunikat KAS. Termin mija 30 kwietnia
Serwis telewizji DVB-T2. Wyłączenia nadajników
Serwis telewizji DVB-T2. Wyłączenia nadajników
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇