Variante de PureLogs roba datos mediante señuelos de órdenes de compra (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Correos de órdenes de compra falsos con archivos RAR que contienen JavaScript.
- Cadena de infección: JavaScript -> PowerShell -> módulos .NET -> process hollowing via MsBuild.exe.
- Objetivos: credenciales de navegador, carteras de cripto, tokens de Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.
"FortiGuard Labs informa sobre una campaña de PureLogs que utiliza correos de órdenes de compra falsos con un archivo RAR que contiene un JavaScript malicioso. La cadena de infección emplea PowerShell y process hollowing para ejecutar el infostealer, dirigido a credenciales de navegador, carteras de criptomonedas y tokens de Discord."
#Phishing de órdenes de compra
#PureLogs infostealer
#Process hollowing
aún no hay comentarios.