コンテンツは元の言語でのみ利用可能
class="post-article">

AgentTesla4

AgentTesla .NET MaaS 2014. XLS dropper. SMTP/FTP/Telegram exfil. freightfacilitators.com C2. Keylogger+clipboard.

脅威プロファイル
タイプ Infostealer
プログラミング言語C#/.NET
C2プロトコルSMTP/FTP/HTTP
初回検出2014
標的 Finans/Kurumsal
目的 / 機能
  • Keylogger+Credential Stealer

C2サーバー 2

1 アクティブ
アドレス ポート プロトコル ステータス 操作
freightfacilitators.com
443 HTTPS アクティブ
iplam.co
443 HTTPS INACTIVE

⚠ C2アドレスは脅威インテリジェンスおよび防御目的でのみ共有されています。これらのアドレスへの不正アクセスは犯罪となります。

リサーチレポート (2)

Yüksek

AgentTesla -- XLS Droppper, freightfacilitators.com C2, iplam.co, O365 Relay İzi | Yüksek

AgentTesla 1.7MB XLS dosyasi. freightfacilitators.com C2. iplam.co kisa .co TLD. O365 FR1PEPF Fransa relay sunucusu.

レポートを読む →
Kritik

AgentTesla 4 -- SWIFT_Payment_Receipt_30062026 Lure, Danimarka Obfuskasyon, BTC 12KHQsz | Kritik

AgentTesla SWIFT ödeme makbuzu lure. Danimarka dili obfusation. BTC 12KHQszuj + 1DQsERzx.

レポートを読む →