0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Campaña Veil#Drop utiliza Google Blogspot para distribuir PureLog Stealer en memoria (infosecurity-magazine.com)

· hace 26d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Veil#Drop abusa de Google Blogspot para entrega sin archivos de PureLog Stealer
  • Proceso de múltiples etapas: script disfrazado -> PowerShell -> etapas XOR desde Blogspot -> reflexión .NET
  • El ladrón captura contraseñas, cookies, billeteras crypto, info del host; cookies evaden MFA

"Securonix descubrió la campaña Veil#Drop que abusa de Google Blogspot para entregar el PureLog Stealer completamente en memoria. El ataque comienza con un script disfrazado que lanza PowerShell, que obtiene etapas posteriores de páginas de Blogspot controladas por atacantes. El uso de codificación XOR y reflexión .NET evade los antivirus. El ladrón recopila contraseñas de navegador, cookies, billeteras de criptomonedas e información del host. Las cookies robadas pueden eludir la autenticación multifactor."

#malware sin archivos #abuso de Google Blogspot #PureLog Stealer

Matriz de discusión

0 segmentos

aún no hay comentarios.