0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Variante de PureLogs roba datos mediante señuelos de órdenes de compra (infosecurity-magazine.com)

· hace 63d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Correos de órdenes de compra falsos con archivos RAR que contienen JavaScript.
  • Cadena de infección: JavaScript -> PowerShell -> módulos .NET -> process hollowing via MsBuild.exe.
  • Objetivos: credenciales de navegador, carteras de cripto, tokens de Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs informa sobre una campaña de PureLogs que utiliza correos de órdenes de compra falsos con un archivo RAR que contiene un JavaScript malicioso. La cadena de infección emplea PowerShell y process hollowing para ejecutar el infostealer, dirigido a credenciales de navegador, carteras de criptomonedas y tokens de Discord."

#Phishing de órdenes de compra #PureLogs infostealer #Process hollowing

Matriz de discusión

0 segmentos

aún no hay comentarios.