Campagne Veil#Drop utilisant Google Blogspot pour déployer PureLog Stealer en mémoire (infosecurity-magazine.com)
- Veil#Drop abuse de Google Blogspot pour une livraison sans fichier de PureLog Stealer
- Processus multi-étapes: script déguisé -> PowerShell -> étapes XOR depuis Blogspot -> réflexion .NET
- Le voleur capture mots de passe, cookies, portefeuilles crypto, infos hôte; cookies contournent MFA
"Securonix a découvert la campagne Veil#Drop qui abuse de Google Blogspot pour livrer le PureLog Stealer entièrement en mémoire. L'attaque commence par un script déguisé qui lance PowerShell, qui récupère les étapes suivantes depuis des pages Blogspot contrôlées par les attaquants. L'utilisation du codage XOR et de la réflexion .NET contourne les antivirus. Le voleur collecte les mots de passe du navigateur, les cookies, les portefeuilles de crypto-monnaie et les informations de l'hôte. Les cookies volés peuvent contourner l'authentification multifacteur."
aucun commentaire pour l'instant.