PureLogs-Variante stiehlt Daten via Bestellungs-PDF-Köder (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- PureLogs-Variante nutzt Bestellungs-PDF-Köder mit RAR-Archiv und JavaScript.
- Mehrstufige Infektionskette mit PowerShell, XOR-Verschlüsselung und Process Hollowing.
- Ziel: Browser-Anmeldedaten, Krypto-Wallets, Discord-Token und App-Anmeldedaten.
"FortiGuard Labs berichtet über eine PureLogs-Kampagne, die gefälschte Bestellungen mit einer JavaScript-Datei in RAR-Archiven nutzt. Die Infektionskette verwendet PowerShell und Process Hollowing, um einen infostealer auszuführen. Ziel ist das Sammeln von Anmeldedaten, Krypto-Wallets und Discord-Token."
#Bestellungs-Phishing
#PureLogs-Infostealer
#Process Hollowing
Noch keine Kommentare.