前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >AgentTesla病毒解析:利用钓鱼邮件窃取终端隐私数据

AgentTesla病毒解析:利用钓鱼邮件窃取终端隐私数据

原创
作者头像
火绒安全
修改于 2022-05-20 06:35:50
修改于 2022-05-20 06:35:50
5650
举报
文章被收录于专栏:火绒安全火绒安全

2014年以来,AgentTesla病毒持续活跃,逐渐成为全球互联网中的主要病毒威胁之一。根据火绒终端威胁情报系统统计,近年来AgentTesla病毒影响终端数量趋势整体呈快速上升态势。

AgentTesla病毒主要通过钓鱼邮件进行传播,钓鱼邮件内容多会伪装成装运建议、财务报表或预付款通知单等,邮件附件中包含AgentTesla病毒。当用户被诱导点击运行病毒后,病毒即会窃取用户终端上的隐私数据并上传C&C服务器

AgentTesla病毒样本通常使用混淆器,通过数据加密、代码加密、控制流混淆等多种混淆方式藏匿自身病毒特征,对抗安全软件查杀。除此之外,混淆器还会通过反虚拟机和反调试器等手段,对抗逆向分析。

AgentTesla病毒的主要危害是窃取用户终端中的隐私数据,隐私数据包括用户浏览器登录凭证、FTP软件登录凭证、电子邮件登录凭证、键盘记录信息、屏幕截图、用户系统配置信息等。除此之外,还会通过篡改注册表键值的方式,禁用系统安全设置,降低系统安全性。

火绒安全提醒用户不要轻易点击来历不明的邮件附件。“火绒安全软件”可针对Agent Tesla病毒进行查杀。我们也将持续跟踪该病毒的最新变种。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
混淆重定向SVG钓鱼邮件技术分析
SVG文件本质是XML格式,可以内嵌脚本来执行代码 。在钓鱼SVG中,攻击者插入了经过混淆的恶意JavaScript代码,利用<![CDATA[ ... ]]>块包装脚本,使其不影响SVG的XML解析。代码中包含字符串数组和字符编码转换,通过String.fromCharCode()将数组中的数值转为可执行的字符串片段,然后借助Function构造函数动态执行生成的代码。模拟此类代码行为:
Khan安全团队
2025/04/19
1300
混淆重定向SVG钓鱼邮件技术分析
《火绒安全2021终端安全情报年鉴》发布 勒索病毒“布局”各行各业
2021年是全球严防“疫情”大背景下,网络安全迈入新常态的一年:以勒索病毒、木马病毒、挖矿病毒、蠕虫病毒等为主的恶意程序不断对全网用户发起攻击,而黑客团伙还在不断更新病毒和攻击渠道,一边与安全厂商对抗,一边攫取利益。对此,“十四五”规划中将加强网络安全作为重要一步,同时,《个人信息保护法》、《数据安全法》等法规相继出台,也明确了用户的数据安全底线。
火绒安全
2022/01/24
1.3K0
《火绒安全2021终端安全情报年鉴》发布 勒索病毒“布局”各行各业
明星被“钓鱼”损失数百万,个人和企业如何有效防范|上云那些事
近日,周董在社交媒体发帖称,自己的无聊猿NFT(数字虚拟资产)被钓鱼网站偷了!数字虚拟资产背后是区块链技术,为何号称安全性极高的区块链也难逃钓鱼邮件的攻击?
腾讯安全
2022/04/15
5360
明星被“钓鱼”损失数百万,个人和企业如何有效防范|上云那些事
Agent Tesla商业木马来袭,印度地区首当其冲
一. 概述 Agent Tesla源于2014年的一款键盘记录产品,演变至今,俨然成为了黑客专门用来窃密的工具软件。随着地下市场的需求增加以及攻防的对抗升级,Agent Tesla覆盖面愈来愈广,功能也愈来愈精密。 AgentTesla变种所窃密的软件多达76种,无论是浏览器、FTP、VPN、邮箱、通讯软件、下载工具、数据库无一幸免。在对抗层面,此次变种使用的手段提供了反沙箱、反虚拟机以及反windows defender的相关功能,同时诱饵文件使用了多层或分批解密,大大增加了分析难度。 Agent Tes
FB客服
2023/03/30
6250
Agent Tesla商业木马来袭,印度地区首当其冲
网络安全宣传周 - 病毒防范
网络病毒对个人、企业和社会都有着严重的危害。从个人层面来看,网络病毒可能导致焦虑和抑郁情绪、睡眠障碍、压力和应激反应等心理健康问题,还会影响社交能力、学习能力和道德观念。例如,过度使用网络可能导致孤独感和社交隔离,网络上的负面信息和欺凌可能引发压力和应激反应,网络上充斥的虚假信息可能影响人们对真相的判断力和批判性思维能力。从企业层面来说,网络攻击和数据泄露可能导致企业经济损失,如网络攻击对社会及个人造成的危害中提到,黑客的攻击会导致受害者业务中断、数据泄露,严重时可以让一家公司的年利润化为泡影。对于社会而言,网络病毒会影响社会稳定、经济发展、文化传承和公共安全。虚假信息传播可能导致公众对真相的误解,引发社会恐慌和不稳定;网络犯罪如网络诈骗、网络盗窃等呈上升趋势,对社会治安构成威胁;网络上的极端思想和言论可能引发社会价值观的冲突,影响社会团结和稳定。网络攻击和数据泄露可能导致企业经济损失,影响经济发展;网络技术发展不平衡可能导致数字鸿沟扩大,影响经济发展潜力;随着网络技术的快速发展,传统行业岗位可能逐渐减少,就业结构发生变化。网络文化全球化可能导致本地文化的边缘化,威胁文化多样性;过度依赖网络可能导致人们对传统文化的遗忘,影响文化传承;网络上存在大量低质量、无营养的文化内容,影响文化品质。网络恐怖主义可能利用网络平台进行宣传和组织活动,对公共安全构成威胁;网络安全事故可能导致基础设施瘫痪、数据泄露等,直接影响公共安全。这些危害凸显了网络病毒防范的紧迫性和必要性。
Khan安全团队
2024/11/02
1520
相关推荐
混淆重定向SVG钓鱼邮件技术分析
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档