0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Une variante de PureLogs vole des données via des leurres de bons de commande (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Emails de bons de commande falsifiés avec des archives RAR contenant du JavaScript.
  • Chaîne d'infection multi-étapes : JavaScript -> PowerShell -> modules .NET -> process hollowing via MsBuild.exe.
  • Cibles : identifiants de navigateur, portefeuilles crypto, jetons Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs détaille une campagne PureLogs utilisant de faux emails de bons de commande avec une pièce jointe RAR contenant un fichier JavaScript malveillant. La chaîne d'infection utilise PowerShell et le process hollowing pour exécuter l'infostealer, ciblant les identifiants de navigateur, les portefeuilles de crypto-monnaies et les jetons Discord."

#Phishing par bon de commande #PureLogs infostealer #Process hollowing

Matrice de discussion

1 segment

aucun commentaire pour l'instant.