0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

PureLogs-muunnelma varastaa tietoja ostotilausten houkuttimien avulla (infosecurity-magazine.com)

· 63 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Väärennetyt ostotilaussähköpostit RAR-arkistoineen, jotka sisältävät JavaScriptiä.
  • Monivaiheinen infektioketju: JavaScript -> PowerShell -> .NET-moduulit -> prosessin ontelointi MsBuild.exe:n kautta.
  • Kohteet: selaimen tunnistetiedot, kryptolompakot, Discord-tokenit, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs raportoi PureLogs-kampanjasta, joka käyttää väärennettyjä ostotilaussähköposteja, joissa on RAR-arkisto, joka sisältää haitallisen JavaScript-tiedoston. Infektioketju käyttää PowerShelliä ja prosessin ontelointia (process hollowing) infostealerin suorittamiseen, kohdistaen selaimen tunnistetiedot, kryptolompakot ja Discord-tokenit."

#Ostotilaus tietojenkalastelu #PureLogs infostealer #Prosessin ontelointi

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.