Veil#Drop kampaania kasutab Google Blogspoti PureLog Stealeri mällu toimetamiseks (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Veil#Drop kuritarvitab Google Blogspoti PureLog Stealeri failivabaks tarnimiseks
- Mitmeastmeline protsess: maskeeritud skript -> PowerShell -> XOR-etapid Blogspotist -> .NET peegeldus
- Varastaja kogub paroolid, küpsised, krüpto rahakotid, hosti info; küpsised möödavad MFA-st
"Securonix avastas Veil#Drop kampaania, mis kuritarvitab Google Blogspoti, et toimetada PureLog Stealer täielikult mällu. Rünnak algab maskeeritud skriptiga, mis käivitab PowerShell, mis hangib järgmised etapid ründajate kontrollitud Blogspoti lehtedelt. XOR-kodeeringu ja .NET-peegelduse kasutamine väldib viirusetõrjet. Varastaja kogub brauseri paroole, küpsiseid, krüptovaluuta rahakotte ja hosti teavet. Varastatud küpsised võivad mitmeastmelist autentimist mööduda."
kommentaare veel pole.