רימאָוט אַקסעס טראָדזשאַנס זענען סערדזשינג אין די לעצטע יאָרן און האָבן ווערן מער געוויינטלעך ווי אפילו עטלעכע פון די וועלט 'ס מערסט פּראָסט מאַלוואַרע סטריינז. אין באַזונדער, זינט די COVID-19 ויסברוך, דער אַגענט טעסלאַ ווייַט אַקסעס טראָדזשאַן (RAT) האט הצלחה עקספּלויטאַד פּאַנדעמיק פירז און צוגעגעבן עטלעכע נייַע פֿעיִקייטן. אַגענט טעסלאַ איז ערשט אנגעקומען אויף דער סצענע מיט נייַן יאָר צוריק און איז געווען פיטשערד אין מער אנפאלן אין דער ערשטער העלפט פון 2020 ווי די זייער פאָלקס מאַלוואַרע טרעץ TrickBot אָדער Emotet, ספּעציעל קעגן געשעפטן.
אַגענט טעסלאַ ספּעשאַלייזיז אין קיילאָגגינג און דאַטן גאַנווענען. די נייַע בינאַריעס פאָרשלאָגן מער שטאַרק ספּרעדינג און ינדזשעקשאַן מעטהאָדס און זענען טויגעוודיק צו גאַנווענען וויירליס נעץ דעטאַילס און קראַדענטשאַלז. אַגענט טעסלאַ קענען אויך שניט קאַנפיגיעריישאַן דאַטן און קראַדענטשאַלז פון עטלעכע פּראָסט וופּן קלייאַנץ, FTP און E- בריוו קלייאַנץ און וועב בראַוזערז, אַרייַנגערעכנט עפּל סאַפאַרי, Google קראָום, עדזש, מאָזיללאַ פירעפאָקס, מאָזיללאַ טהונדערבירד, אָפּענוופּן, אָפּעראַ מעיל און פילע אנדערע.
אן אנדער נייַע שטריך פון דעם עלטערע רימאָוט אַקסעס טראָדזשאַן איז אַז וועריאַנץ קענען איצט ברענגען צווייטיק עקסעקוטאַבלעס צו ינסטאַלירן אויף אַ קאָרבן ס מאַשין און דערנאָך אַרייַנשפּריצן קאָד אין די צווייטע בינע בינאַריעס ווי אַ ויסדריי-דיטעקשאַן אופֿן.
אין איין קאמפאניע, ריסערטשערז באמערקט אַגענט טעסלאַ דראַפּינג אַ קאָפּיע פון RegAsm.exe און ינדזשעקטיד נאָך קאָד אין עס; דעריבער, RegAsm.exe כאַנדאַלד די הויפּט דזשאָבס פון דאַטן כאַרוואַסטינג און עקספילטריישאַן. די ינדזשעקשאַן איז דורכגעקאָכט דורך פּראָצעס כאָלאָוינג, אין וואָס סעקשאַנז פון סיסטעם זיקאָרן זענען אַנמאַפּט מיט דעם פּלאַץ און ריאַלייטיד מיט בייזע קאָד.
אנדערע ימפּרווומאַנץ האָבן שוין באמערקט אין די דורכפירונג נאַטור פון די מאַלוואַרע. נאָך די קאַד איז לאָנטשט, די מאַלוואַרע קאַלעקץ היגע סיסטעם אינפֿאָרמאַציע, ינסטאָלז אַ קיילאָגגער און יניטיאַלייזיז רוטינז צו אַנטדעקן און שניט דאַטן. בעשאַס דעם פּראָצעס, די מאַלוואַרע סקאַנז פֿאַר וויירליס נעץ סעטטינגס און קראַדענטשאַלז.
כאָטש אַגענט טעסלאַ איז געווען אַרום פֿאַר עטלעכע יאָרן איצט, אַטאַקערז זענען קעסיידער דעוועלאָפּינג נייַע וועגן צו נוצן עס בשעת זיי האַלטן אַנאָנימיטי און ויסמיידן דיטעקשאַן.