Formbook-haittaohjelmakampanja käyttää useita hämärrystekniikoita (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- DLL side-loading Formbookin suorittamiseen
- Hämärretty JavaScript aloitustasona
- Tunnistetietojen varastaminen selaimista
"WatchGuardin tutkijat löysivät Formbook-kampanjan, joka yhdistää DLL side-loadingin ja hämärretyn JavaScriptin pysyäkseen piilossa. Haittaohjelma varastaa tunnistetietoja ja muita arkaluontoisia tietoja. Hyökkäykset hyödyntävät luotettavia ohjelmistoja haitallisten DLL-ien lataamiseen, kun taas JavaScriptin hämärrys vaikeuttaa havaitsemista."
ei vielä kommentteja.