0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Veil#Drop kampaania kasutab Google Blogspoti PureLog Stealeri mällu toimetamiseks (infosecurity-magazine.com)

· 26 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Veil#Drop kuritarvitab Google Blogspoti PureLog Stealeri failivabaks tarnimiseks
  • Mitmeastmeline protsess: maskeeritud skript -> PowerShell -> XOR-etapid Blogspotist -> .NET peegeldus
  • Varastaja kogub paroolid, küpsised, krüpto rahakotid, hosti info; küpsised möödavad MFA-st

"Securonix avastas Veil#Drop kampaania, mis kuritarvitab Google Blogspoti, et toimetada PureLog Stealer täielikult mällu. Rünnak algab maskeeritud skriptiga, mis käivitab PowerShell, mis hangib järgmised etapid ründajate kontrollitud Blogspoti lehtedelt. XOR-kodeeringu ja .NET-peegelduse kasutamine väldib viirusetõrjet. Varastaja kogub brauseri paroole, küpsiseid, krüptovaluuta rahakotte ja hosti teavet. Varastatud küpsised võivad mitmeastmelist autentimist mööduda."

#failivaba pahavara #Google Blogspoti kuritarvitamine #PureLog Stealer

Arutelumaatriks

0 segmenti

kommentaare veel pole.