0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Veil#Drop-kampanja käyttää Google Blogspotia PureLog Stealerin toimittamiseen muistiin (infosecurity-magazine.com)

· 27 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Veil#Drop käyttää väärin Google Blogspotia PureLog Stealerin tiedostottomaan toimitukseen
  • Monivaiheinen prosessi: naamioitu skripti -> PowerShell -> XOR-vaiheet Blogspotista -> .NET-heijastus
  • Varastaja kaappaa salasanat, evästeet, kryptolompakot, isäntätiedot; evästeet ohittavat MFA:n

"Securonix löysi Veil#Drop-kampanjan, joka käyttää väärin Google Blogspotia toimittaakseen PureLog Stealerin kokonaan muistiin. Hyökkäys alkaa naamioidulla skriptillä, joka käynnistää PowerShellin, joka hakee seuraavat vaiheet hyökkääjien hallitsemilta Blogspot-sivuilta. XOR-koodauksen ja .NET-heijastuksen käyttö kiertää virustorjunnan. Varastaja kerää selaimen salasanoja, evästeitä, kryptovaluuttalompakkoja ja isäntätietoja. Varastetut evästeet voivat ohittaa monivaiheisen todennuksen."

#tiedostoton haittaohjelma #Google Blogspotin väärinkäyttö #PureLog Stealer

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.