Agent Tesla 會從網路瀏覽器、電子郵件用戶端、VPN 用戶端以及其他儲存使用者名稱和密碼的軟體中竊取資訊。它會擷取使用者的按鍵輸入 (例如輸入密碼) 並記錄螢幕擷取畫面,以便查看螢幕上的內容。
這個資訊竊取軟體的最新版本會使用 Telegram 訊息服務來與幕後的操控者通訊,還可以使用被稱為 Tor 的軟體程式 (在暗網上非常流行) 來隱藏活動,例如移除所偷取的資料。它還會試圖變更軟體程式碼以阻擋安全保護。
Sophos 資深研究人員 Sean Gallagher 表示:「Agent Tesla 惡意軟體已經活躍了七年多,但它仍然是 Windows 使用者最常見的威脅之一。Agent Tesla 最常用的傳遞方法是透過惡意垃圾郵件附件。用來寄送 Agent Tesla 的電子郵件帳戶通常是遭到入侵的合法帳戶。組織和個人應該像往常一樣,謹慎看待來路不明的電子郵件附件,並在開啟附件之前先對其進行驗證。」