PureLogs-muunnelma varastaa tietoja ostotilausten houkuttimien avulla (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Väärennetyt ostotilaussähköpostit RAR-arkistoineen, jotka sisältävät JavaScriptiä.
- Monivaiheinen infektioketju: JavaScript -> PowerShell -> .NET-moduulit -> prosessin ontelointi MsBuild.exe:n kautta.
- Kohteet: selaimen tunnistetiedot, kryptolompakot, Discord-tokenit, Outlook, FileZilla, OpenVPN, ProtonVPN.
"FortiGuard Labs raportoi PureLogs-kampanjasta, joka käyttää väärennettyjä ostotilaussähköposteja, joissa on RAR-arkisto, joka sisältää haitallisen JavaScript-tiedoston. Infektioketju käyttää PowerShelliä ja prosessin ontelointia (process hollowing) infostealerin suorittamiseen, kohdistaen selaimen tunnistetiedot, kryptolompakot ja Discord-tokenit."
#Ostotilaus tietojenkalastelu
#PureLogs infostealer
#Prosessin ontelointi
ei vielä kommentteja.