Formbooki pahavarakampaania kasutab mitmeid varjamistehnikaid (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- DLL side-loading Formbooki käivitamiseks
- Varjatud JavaScript sisenemispunktina
- Sisselogimisandmete vargus brauseritest
"WatchGuardi teadlased avastasid Formbooki kampaania, mis kasutab DLL side-loadingut ja varjatud JavaScripti, et jääda avastamatuks. Pahavara varastab sisselogimisandmeid ja muid tundlikke andmeid. Rünnakud kasutavad legitiimset tarkvara pahatahtlike DLL-ide laadimiseks, samas kui JavaScripti varjamine raskendab tuvastamist."
kommentaare veel pole.