Dateilose Malware nutzt Google Blogspot zur Bereitstellung von PureLog Stealer im Arbeitsspeicher (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Veil#Drop nutzt Google Blogspot für dateilose Auslieferung von PureLog Stealer
- Mehrstufiger Prozess: getarntes Skript -> PowerShell -> XOR-kodierte Stufen von Blogspot -> .NET Reflection
- Stealer erfasst Browser-Passwörter, Cookies, Krypto-Wallets, Host-Info; Cookies umgehen MFA
"Securonix entdeckte die Veil#Drop-Kampagne, die Google Blogspot nutzt, um PureLog Stealer dateilos im Speicher auszuführen. Der Angriff beginnt mit einem getarnten Skript, das PowerShell startet und weitere Stufen von Blogspot lädt. Die Nutzung von XOR-Verschlüsselung und .NET Reflection umgeht Antiviren-Scans. Der Stealer erfasst Browser-Passwörter, Cookies, Kryptowährungs-Wallets und Host-Informationen. Gestohlene Cookies können Multi-Faktor-Authentifizierung umgehen."
Noch keine Kommentare.