Ny Trojans Remote Access dia nitombo tato anatin'ny taona vitsivitsy ary nanjary mahazatra kokoa noho ny sasany amin'ireo karazana malware mahazatra indrindra eran-tany. Indrindra indrindra, hatramin'ny fipoahan'ny COVID-19, ny Agent Tesla remote-access trojan (RAT) dia nahomby tamin'ny fitrandrahana ny tahotra areti-mifindra ary nanampy endri-javatra vaovao maromaro. Tonga teo amin'ny sehatra voalohany i Agent Tesla sivy taona lasa izay ary naseho tamin'ny fanafihana maro kokoa tamin'ny tapany voalohany tamin'ny 2020 noho ny fandrahonana malware malaza indrindra TrickBot na Emotet, indrindra amin'ny orinasa.
Agent Tesla dia manam-pahaizana manokana amin'ny keylogging sy ny fangalarana data. Ny binary vaovao dia manolotra fomba fanaparitahana sy tsindrona matanjaka kokoa ary afaka mangalatra ny antsipirian'ny tambajotra tsy misy tariby sy ny fahazoan-dàlana. Agent Tesla dia afaka mioty angon-drakitra sy fahazoan-dàlana avy amin'ny mpanjifa VPN mahazatra, mpanjifa FTP ary mailaka ary mpitety tranonkala, anisan'izany Apple Safari, Google Chrome, Edge, Mozilla Firefox, Mozilla Thunderbird, OpenVPN, Opera Mail sy ny maro hafa.
Ny endri-javatra vaovao iray hafa amin'ity Trojan Remote Access taloha ity dia ny variana dia afaka maka executable faharoa hapetraka eo amin'ny masinin'ny niharam-boina ary avy eo manindrona kaody ao anatin'ireo binary dingana faharoa ireo ho fomba fisavana.
Tao anatin'ny fanentanana iray, hitan'ny mpikaroka ny Agent Tesla nandatsaka ny dika mitovy amin'ny RegAsm.exe ary nanindrona kaody fanampiny ao anatiny; Noho izany, RegAsm.exe no nitantana ny asa lehibe indrindra amin'ny fanangonana angona sy ny exfiltration. Ny tsindrona dia atao amin'ny alalan'ny dingana hollowing, izay ny ampahany amin'ny fitadidian'ny rafitra dia tsy voasokajy miaraka amin'io habaka io ary averina averina miaraka amin'ny kaody ratsy.
Nisy fanatsarana hafa hita teo amin'ny fihetsika famonoana ny malware. Rehefa natomboka ny kaody, dia manangona fampahalalana momba ny rafitra eo an-toerana ny malware, mametraka keylogger ary manomboka ny fomba fanao hitadiavana sy hanangonana angona. Mandritra io dingana io, ny malware dia mikaroka ny firafitry ny tambajotra tsy misy tariby sy ny fahazoan-dàlana.
Na dia efa nisy aza ny Agent Tesla nandritra ny taona maro izao, dia tsy mitsahatra mamolavola fomba vaovao hampiasana azy ireo mpanafika nefa tsy mitonona anarana sy misoroka ny fisavana.