Contenu disponible en langue originale
class="post-article">

AgentTesla4

AgentTesla .NET MaaS 2014. XLS dropper. SMTP/FTP/Telegram exfil. freightfacilitators.com C2. Keylogger+clipboard.

Profil de menace
Type Infostealer
Langage de programmationC#/.NET
Protocole C2SMTP/FTP/HTTP
Première détection2014
Cibles Finans/Kurumsal
Objectif / Capacités
  • Keylogger+Credential Stealer

Serveurs C2 2

1 Actif
Adresse Port Protocole Statut Action
freightfacilitators.com
443 HTTPS Actif
iplam.co
443 HTTPS INACTIVE

⚠ Les adresses C2 sont partagées uniquement à des fins de renseignement sur les menaces et de défense. Tout accès non autorisé à ces adresses constitue une infraction pénale.

Rapports de recherche (2)

Yüksek

AgentTesla -- XLS Droppper, freightfacilitators.com C2, iplam.co, O365 Relay İzi | Yüksek

AgentTesla 1.7MB XLS dosyasi. freightfacilitators.com C2. iplam.co kisa .co TLD. O365 FR1PEPF Fransa relay sunucusu.

Lire le rapport →
Kritik

AgentTesla 4 -- SWIFT_Payment_Receipt_30062026 Lure, Danimarka Obfuskasyon, BTC 12KHQsz | Kritik

AgentTesla SWIFT ödeme makbuzu lure. Danimarka dili obfusation. BTC 12KHQszuj + 1DQsERzx.

Lire le rapport →