0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

PureLogs-Variante stiehlt Daten via Bestellungs-PDF-Köder (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • PureLogs-Variante nutzt Bestellungs-PDF-Köder mit RAR-Archiv und JavaScript.
  • Mehrstufige Infektionskette mit PowerShell, XOR-Verschlüsselung und Process Hollowing.
  • Ziel: Browser-Anmeldedaten, Krypto-Wallets, Discord-Token und App-Anmeldedaten.

"FortiGuard Labs berichtet über eine PureLogs-Kampagne, die gefälschte Bestellungen mit einer JavaScript-Datei in RAR-Archiven nutzt. Die Infektionskette verwendet PowerShell und Process Hollowing, um einen infostealer auszuführen. Ziel ist das Sammeln von Anmeldedaten, Krypto-Wallets und Discord-Token."

#Bestellungs-Phishing #PureLogs-Infostealer #Process Hollowing

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.