Nova varijanta Agent Tesla, poznati infostealer, uključuje tehnike obfuskacije s Unicode emoji znakovima u kodu. Malware se isporučuje putem sofisticiranog BEC napada, ciljajući financijske odjele i prikazujući se kao interno e‑mail zaustavljanje. Nakon pokretanja, skripta piše dvije datoteke u C:\Users\Public\Libraries\, a jedna od njih služi za reflektivnu injekciju PE‑a putem DonutLoader shellcodea. Konačni binarni program nikada ne dodiruje datotečni sustav, čime se izbjegava otkrivanje skenerima temeljenima na datotekama. KnowBe4 istraživači preporučuju ažuriranje pravila e‑mail sigurnosti kako bi se spriječilo prikupljanje vjerodajnica koje provodi ovaj zlonamjerni softver.