0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Campagne de malware Formbook utilise plusieurs techniques d'obfuscation (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • DLL side-loading pour exécuter Formbook
  • JavaScript obfusqué comme point d'entrée
  • Vol d'identifiants des navigateurs

"Les chercheurs de WatchGuard ont découvert une campagne Formbook utilisant une combinaison de DLL side-loading et de JavaScript obfusqué pour rester cachée. Le malware vole des identifiants et autres données sensibles. Les attaques exploitent des logiciels légitimes pour charger des DLL malveillantes, tandis que l'obfuscation JavaScript aide à contourner les solutions de sécurité."

#DLL side-loading #JavaScript obfusqué #Malware Formbook

Matrice de discussion

1 segment

aucun commentaire pour l'instant.