Agent Tesla RAT verwendet neue Tricks, um an der Spitze zu bleiben

Der Agent Tesla RAT (RAS-Trojaner) hat sich im ersten Halbjahr 2020 zu einer der am weitesten verbreiteten Malware-Familien entwickelt, die Unternehmen bedrohen.

Obwohl es den Agent Tesla RAT seit mindestens 6 Jahren gibt, passt er sich weiter an und entwickelt sich weiter, wodurch die Sicherheitsanstrengungen vieler Unternehmen zunichte gemacht werden.

Agent Tesla ist im Kern ein Keylogger und Informationsdieb. Zum ersten Mal Ende 2014 entdeckt, hat der Einsatz von Agent Tesla in den letzten 1-2 Jahren stetig zugenommen. Die Malware wurde ursprünglich in verschiedenen Untergrundforen und Marktplätzen verkauft. Agent Tesla, wie viele seiner Zeitgenossen, bot sowohl die Malware selbst als auch ein Management-Panel für die Verwaltung und Datenerfassung an. Informationen, die von infizierten Geräten gesammelt werden, stehen dem Angreifer über die Bedienfeldschnittstelle schnell zur Verfügung.

Wie bei vielen anderen Bedrohungen ist der primäre Übermittlungsmechanismus für Agent Tesla E-Mails (Phishing-Nachrichten). Angreifer sind mit ihren Social-Engineering-Ködern oft zeitnah, und die aktuelle Pandemie ist für die Angreifer nicht tabu.

Erkennung und Prävention sind der Schlüssel zur Reduzierung der Gefährdung durch diese Bedrohungen. Die SentinelOne-Plattform ist in der Lage, auf Agent Tesla basierende Malware-Kampagnen vollständig zu erkennen und zu verhindern. SentinelOne ist die einzige Cybersicherheitslösung, die KI-gestützte Prävention, Erkennung, Reaktion und Suche über Endpunkte, Container, Cloud-Workloads und IoT-Geräte hinweg auf einer einzigen autonomen Plattform umfasst. Mit SentinelOne erhalten Unternehmen vollständige Transparenz über alle Vorgänge im Netzwerk mit Maschinengeschwindigkeit – um jeden Angriff in jeder Phase des Bedrohungslebenszyklus abzuwehren.

Lesen Sie hier Jim Walters vollständigen Artikel über den Tesla-RAT.

Weitere Informationen zu SentinelOne‘s Edge to Edge Enterprise Security Platform erhalten Sie unter http://www.sentinelone.com oder bei Ihrem lokalen Exclusive Networks Account Manager.