0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

PureLogsi variant varastab andmeid ostutellimuse õnge abil (infosecurity-magazine.com)

· 63 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Võltsitud ostutellimuse e-kirjad koos RAR-arhiividega, mis sisaldavad JavaScripti.
  • Mitmeastmeline nakatamisahel: JavaScript -> PowerShell -> .NET moodulid -> protsessi õõnestamine MsBuild.exe kaudu.
  • Sihtmärgid: brauseri mandaadid, krüptovaluuta rahakotid, Discordi tokenid, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs teatab PureLogsi kampaaniast, mis kasutab võltsitud ostutellimuse e-kirju koos RAR-arhiiviga, mis sisaldab pahatahtlikku JavaScript-faili. Nakatamisahel kasutab PowerShellit ja protsessi õõnestamist (process hollowing) infostealeri käivitamiseks, sihtides brauseri mandaate, krüptovaluuta rahakotte ja Discordi tokeneid."

#Ostutellimuse andmepüük #PureLogs infostealer #Protsessi õõnestamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.