Veil#Drop-kampanja käyttää Google Blogspotia PureLog Stealerin toimittamiseen muistiin (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Veil#Drop käyttää väärin Google Blogspotia PureLog Stealerin tiedostottomaan toimitukseen
- Monivaiheinen prosessi: naamioitu skripti -> PowerShell -> XOR-vaiheet Blogspotista -> .NET-heijastus
- Varastaja kaappaa salasanat, evästeet, kryptolompakot, isäntätiedot; evästeet ohittavat MFA:n
"Securonix löysi Veil#Drop-kampanjan, joka käyttää väärin Google Blogspotia toimittaakseen PureLog Stealerin kokonaan muistiin. Hyökkäys alkaa naamioidulla skriptillä, joka käynnistää PowerShellin, joka hakee seuraavat vaiheet hyökkääjien hallitsemilta Blogspot-sivuilta. XOR-koodauksen ja .NET-heijastuksen käyttö kiertää virustorjunnan. Varastaja kerää selaimen salasanoja, evästeitä, kryptovaluuttalompakkoja ja isäntätietoja. Varastetut evästeet voivat ohittaa monivaiheisen todennuksen."
ei vielä kommentteja.