Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שני, דצמבר 1
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית נחשפה גרסה חדשה ומסוכנת של Agent Tesla שמטרתה לגנוב מידע רגיש ממשתמשים
    אבטחת מידע - Cyber

    נחשפה גרסה חדשה ומסוכנת של Agent Tesla שמטרתה לגנוב מידע רגיש ממשתמשים

    מערכת AVMASTERBy מערכת AVMASTER8 ביולי 2024אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email
    עידן מליחי, חוקר אבטחה CyFox. יחצ סייפוקס
    Agent Tesla נוצר באמצעות ChatGPT

    חברת הסייברCYFOX , המתמחה באספקת פתרונות אבטחת מידע מבוססי בינה מלאכותית, מפרסמת היום  מחקר חדש שבו היא מציגה ניתוח של גרסה חדשה ומשופרת משמעותית של נוזקת Agent Tesla, המהווה איום גדול יותר על משתמשים. הגרסה החדשה של Agent Tesla מציגה שיפורים משמעותיים לעומת גרסאות קודמות, מה שהופך את איום ההפצה של Agent Tesla לגדול יותר.

    נוזקת Agent Tesla הופיעה לראשונה ב-2014, והשימוש בה התגבר ב-2020 כאשר נוצלה לקמפיינים של פישינג בנושא שהפחיד את כלל העולם באותה תקופה – COVID-19. Agent Tesla Ver 4  היא גרסה חדשה ומתקדמת שעדיין לא ברור מי מפתחיה. האינדיקציות הראשונות לקיומה הן הופעות בפורומים אנונימיים ברשת TOR. 

    לדברי עידן מליחי, חוקר CYFOX החתום על המחקר, המטרה העיקרית של Agent Tesla היא לגנוב מידע רגיש כמו שמות משתמש, סיסמאות, פרטי כרטיסי אשראי ומידע עסקי. התוקפים משתמשים במידע זה למטרות שונות, כולל גניבת זהות, מכירה בפורומים וסחיטה. כמו כן, נעשה בה שימוש לצרכי תקיפות ממוקדות כנגד חברות וארגונים במטרה להשתמש במידע שהושג לצרכי פעולות זדוניות שונות.

    השדרוגים הבולטים של הנוזקה הן מהירות תגובה גבוהה יותר ועדכון תדיר יותר, באופן המאפשר לנוזקה לעקוף מוצרי אבטחה מתקדמים, כגון EDR, XDR, Mail Relay, ועוד. Agent Tesla משתמשת בטכניקות ערפול והתחמקות רב-שלביות מתקדמות, כולל תהליכי פיענוח ערפול (De-Obfuscation) מורכבים ודחיסת מידע עבור תוכן זדוני, מה שהופך את הזיהוי והניתוח שלה לקשים יותר. 

    לדברי מליחי, הגרסה החדשה של Agent Tesla פועלת בכמה שלבים:

    • הפצה: מופצת בעיקר דרך מיילים המכילים קבצים זדוניים המצורפים למייל או קישורים נגועים.
    • הרצה: לאחר שהקורבן מריץ את הקובץ המצורף או לוחץ על הקישור, הנוזקה מתחילה לבצע מספר פעולות זדוניות במחשב. הקובץ הראשוני הוא האחראי על הורדת הנוזקה מהשרת המרוחק של התוקף. 
    • הסוואה: הנוזקה משתמשת בטכניקות התחמקות כדי להתחמק מתוכנות אנטי-וירוס ואמצעי אבטחה מתקדמים אחרים.
    • ריגול וגניבה: הנוזקה אוספת מידע רגיש שנשמר בדפדפנים ופרטים מתוכנות ניהול FTP, מיילים, ניהול VPN, וניהול שרתי SQL. היא גם מקליטה הקשות מקלדת וגונבת קבצי טקסט ממחשבי הקורבנות.
    • שליחה: המידע הנגנב נשלח לשרת פיקוד ושליטה שבשליטת התוקפים. 

    הגרסה החדשה של Agent Tesla מרחיבה את יכולות גניבת המידע של הנוזקה, היא מופצת באמצעות קמפיינים של פישינג באמצעות הדואר האלקטרוני ויכולה להתפשט דרך קישורים נגועים, קבצים מצורפים זדוניים, וניצול פרצות אבטחה במערכות הפעלה ובאפליקציות. Agent Tesla מכוונת למגוון רחב של דפדפנים, אפליקציות דואר אלקטרוני, תוכנות ניהול, תוכנות ניהול מסדי נתונים, אפליקציות VPN ותוכנות מסרים מיידים מוכרות כמו Discord. 

    בנוסף, הנוזקה עושה שימוש בטכניקות מאובטחות יותר ובפרוטוקולי רשת מאובטחים לצורך העברת מידע לשרת התוקף והורדת כלים ונוזקות אחרים משרת התוקף. Agent Tesla משתמשת בפרוטוקול HTTPS מאובטח להורדה מהשרת ולקבלת מידע מהקורבן. לאחר סיום פעילות הנוזקה במערכת הקורבן, הנוזקה שולחת את כלל המידע שנאסף אל שרת בשליטת התוקפים. 

    אם לא די בכך, מדגישים חוקרי CYFOX, הגרסה החדשה של ה-Agent Tesla זמינה כשירות (MaaS) בדארקנט, מה שמגביר את הזמינות שלה ואת האיום הפוטנציאלי.

    CYFOX ממליצה לכל המשתמשים לנקוט בצעדים הדרושים להגנה על מערכותיהם מפני Agent Tesla. 

    • התקנת פתרונות אבטחה מעודכנים  שיוכלו לסייע בזיהוי וחסימה של Agent Tesla.
    • עדכון תוכנות באופן קבוע יכול לסייע בחסימת פגיעויות שונות ש-Agent Tesla יכולה לנצל.
    • הימנעות מפתיחת קבצים או לחיצה על קישורים ממקורות לא מוכרים יפחיתו משמעותית את הסיכון להדבקה ב-Agent Tesla.
    • העלאת המודעות של עובדים מפני מתקפות פישינג ומתקפות הנדסה חברתית.
    עידן מליחי
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleחידושים ומגמות מ-Cisco Live 2024 בלאס וגאס
    Next Article מאמינים בטכנולוגיה- Epson משקיעה 32 מיליון דולר בבניית מפעל ייצור 
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    ESET מזהירה: קבצים תמימים לכאורה בפורמט PDF ו-SVG  הם כלי הנשק החדשים של האקרים

    קרא עוד

    הכלי שמחזיר סדר לרשתות AV מורכבות? הכירו את ACARM-ng

    קרא עוד

    קומוולט תחשוף בכנס SHIFT 2025 פתרונות חדשים להגנת נתונים וחוסן סייבר לעידן ה- AI ולסביבת הענן

    קרא עוד

    סכנת הסייבר אורבת לנכסים הלא מנוהלים

    קרא עוד

    חוקרי פורטינט זיהו חדירה לתשתיות קריטיות לאומיות במזרח התיכון בחסות איראן

    קרא עוד

    תודו לנו אחר כך. הכירו את Time OS – בוט AI לשיחות קונפרנס (גם) בעברית !

    קרא עוד

    המהלך שישפיע על מאות אלפי משתמשים בישראל?

    קרא עוד

    HPE ו- NVIDIA מציגות פתרונות AI ארגוניים חדשים שנועדו להאיץ את השגת היתרונות והערכים מבינה מלאכותית

    קרא עוד

    טרנד מיקרו מובילה את תעשיית הגנת הסייבר עם בינה מלאכותית פרואקטיבית ראשונה מסוגה לאבטחת סייבר

    קרא עוד

     נוסטיק מגייסת 11 מיליון דולר להגנה על AI בארגונים

    קרא עוד

    שיתוף פעולה חדש בין טרנד מיקרו ואינטל בתחום אבטחת התוכנה והחומרה יסייע לארגונים להתגוננן מפני מתקפות כופר

    קרא עוד

    אורקל משיקה כלים חדשים של Oracle AI לצוותי המכירות

    קרא עוד

    תחזית זום ל-2025: AI ישחק תפקיד חשוב באבולוציה של ארגונים תוך שינוי האופן שבו הם פועלים, משתפים פעולה ומתחברים עם הלקוחות

    קרא עוד

    תחזית איומי הסייבר של פורטינט לשנת 2025: פשיעת הסייבר עוברת לעולם האמיתי

    קרא עוד

    מיקרוסופט ואברא מציגות את מהפכת ה-AI בעולם הקמעונאות

    קרא עוד

    תא הרכב של העתיד: LG חושפת פתרון AI חדשני לחיישני רכב בתערוכת CES 2025

    קרא עוד

    רשות החדשנות תממן פיילוט להבאת מומחי AI מחו"ל לחברות הייטק בישראל בתקציב כולל של 7 מיליון ₪

    קרא עוד

    Knostic חושפת: AI מסביר לילדה איך פוטנציאלית תוכל לפגוע בעצמה

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.