Trojans masu nisa suna karuwa a cikin 'yan shekarun nan kuma sun zama ruwan dare fiye da wasu nau'ikan malware na yau da kullun a duniya. Musamman, tun bayan barkewar COVID-19, Agent Tesla trojan mai nisa (RAT) ya sami nasarar cin gajiyar fargabar cutar kuma ya kara sabbin abubuwa da yawa. Wakilin Tesla ya fara zuwa wurin shekaru tara da suka gabata kuma an nuna shi a cikin ƙarin hare-hare a farkon rabin 2020 fiye da sanannen barazanar malware TrickBot ko Emotet, musamman kan kasuwanci.
Agent Tesla ya ƙware wajen satar bayanai da satar bayanai. Sabbin binaries suna ba da ƙarin ingantaccen yadawa da hanyoyin allura kuma suna da ikon satar bayanan hanyar sadarwa mara waya da takaddun shaida. Agent Tesla kuma yana iya girbi bayanan sanyi da takaddun shaida daga abokan cinikin VPN na gama gari, FTP da abokan cinikin imel da masu binciken gidan yanar gizo, gami da Apple Safari, Google Chrome, Edge, Mozilla Firefox, Mozilla Thunderbird, OpenVPN, Opera Mail da kuma sauran jama'a.
Wani sabon fasalin wannan tsohuwar Trojan Samun Nesa shi ne cewa bambance-bambancen yanzu za su iya ɗauko na'urorin zartarwa na biyu don girka kan na'urar wanda aka azabtar kuma daga baya a shigar da lambar a cikin waɗancan binaries mataki na biyu azaman hanyar ganowa.
A cikin yakin daya, masu bincike sun lura da Agent Tesla yana zubar da kwafin RegAsm.exe da kuma shigar da ƙarin lambar a ciki; don haka, RegAsm.exe ya kula da manyan ayyuka na tattara bayanai da fitar da bayanai. Ana yin allurar ta hanyar ɓoyayyen tsari, wanda ba a tsara sassan memorin tsarin ba tare da wannan sarari sannan a sake mayar da su tare da lambar ɓarna.
An lura da wasu haɓakawa a cikin halayen aiwatar da malware. Bayan ƙaddamar da lambar, malware ɗin yana tattara bayanan tsarin gida, shigar da maɓalli sannan kuma ya fara ayyukan yau da kullun don ganowa da girbin bayanai. Yayin wannan tsari, malware ɗin yana bincika saitunan cibiyar sadarwar mara waya da takaddun shaida.
Kodayake Agent Tesla ya kasance a cikin shekaru da yawa yanzu, maharan suna ci gaba da haɓaka sabbin hanyoyin yin amfani da shi yayin da suke kiyaye sirri da kuma guje wa ganowa.