Campaña Veil#Drop utiliza Google Blogspot para distribuir PureLog Stealer en memoria (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Veil#Drop abusa de Google Blogspot para entrega sin archivos de PureLog Stealer
- Proceso de múltiples etapas: script disfrazado -> PowerShell -> etapas XOR desde Blogspot -> reflexión .NET
- El ladrón captura contraseñas, cookies, billeteras crypto, info del host; cookies evaden MFA
"Securonix descubrió la campaña Veil#Drop que abusa de Google Blogspot para entregar el PureLog Stealer completamente en memoria. El ataque comienza con un script disfrazado que lanza PowerShell, que obtiene etapas posteriores de páginas de Blogspot controladas por atacantes. El uso de codificación XOR y reflexión .NET evade los antivirus. El ladrón recopila contraseñas de navegador, cookies, billeteras de criptomonedas e información del host. Las cookies robadas pueden eludir la autenticación multifactor."
aún no hay comentarios.