0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Campagne Veil#Drop utilisant Google Blogspot pour déployer PureLog Stealer en mémoire (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Veil#Drop abuse de Google Blogspot pour une livraison sans fichier de PureLog Stealer
  • Processus multi-étapes: script déguisé -> PowerShell -> étapes XOR depuis Blogspot -> réflexion .NET
  • Le voleur capture mots de passe, cookies, portefeuilles crypto, infos hôte; cookies contournent MFA

"Securonix a découvert la campagne Veil#Drop qui abuse de Google Blogspot pour livrer le PureLog Stealer entièrement en mémoire. L'attaque commence par un script déguisé qui lance PowerShell, qui récupère les étapes suivantes depuis des pages Blogspot contrôlées par les attaquants. L'utilisation du codage XOR et de la réflexion .NET contourne les antivirus. Le voleur collecte les mots de passe du navigateur, les cookies, les portefeuilles de crypto-monnaie et les informations de l'hôte. Les cookies volés peuvent contourner l'authentification multifacteur."

#malware sans fichier #abus de Google Blogspot #PureLog Stealer

Matrice de discussion

1 segment

aucun commentaire pour l'instant.