PureLogsi variant varastab andmeid ostutellimuse õnge abil (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Võltsitud ostutellimuse e-kirjad koos RAR-arhiividega, mis sisaldavad JavaScripti.
- Mitmeastmeline nakatamisahel: JavaScript -> PowerShell -> .NET moodulid -> protsessi õõnestamine MsBuild.exe kaudu.
- Sihtmärgid: brauseri mandaadid, krüptovaluuta rahakotid, Discordi tokenid, Outlook, FileZilla, OpenVPN, ProtonVPN.
"FortiGuard Labs teatab PureLogsi kampaaniast, mis kasutab võltsitud ostutellimuse e-kirju koos RAR-arhiiviga, mis sisaldab pahatahtlikku JavaScript-faili. Nakatamisahel kasutab PowerShellit ja protsessi õõnestamist (process hollowing) infostealeri käivitamiseks, sihtides brauseri mandaate, krüptovaluuta rahakotte ja Discordi tokeneid."
#Ostutellimuse andmepüük
#PureLogs infostealer
#Protsessi õõnestamine
kommentaare veel pole.