0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Formbooki pahavarakampaania kasutab mitmeid varjamistehnikaid (infosecurity-magazine.com)

· 98 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • DLL side-loading Formbooki käivitamiseks
  • Varjatud JavaScript sisenemispunktina
  • Sisselogimisandmete vargus brauseritest

"WatchGuardi teadlased avastasid Formbooki kampaania, mis kasutab DLL side-loadingut ja varjatud JavaScripti, et jääda avastamatuks. Pahavara varastab sisselogimisandmeid ja muid tundlikke andmeid. Rünnakud kasutavad legitiimset tarkvara pahatahtlike DLL-ide laadimiseks, samas kui JavaScripti varjamine raskendab tuvastamist."

#DLL side-loading #Varjatud JavaScript #Formbooki pahavara

Arutelumaatriks

0 segmenti

kommentaare veel pole.