Leagan PureLogs a ghoid sonraí trí chreachadóirí ordaithe ceannaigh (infosecurity-magazine.com)
ACHOIMRE FAISNÉISE 0xBASE
- Ríomhphoist ordaithe ceannaigh bréige le cartlanna RAR ina bhfuil JavaScript.
- Slabhra ionfhabhtaithe ilchéime: JavaScript -> PowerShell -> modúil .NET -> próiseas hollowing trí MsBuild.exe.
- Spriocanna: dintiúir bhrabhsálaí, sparán cryptocurrency, comharthaí Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.
"Tuairiscíonn FortiGuard Labs ar fheachtas PureLogs a úsáideann ríomhphoist bhréige ordaithe ceannaigh le cartlann RAR ina bhfuil comhad JavaScript mailíseach. Úsáideann an slabhra ionfhabhtaithe PowerShell agus próiseas hollowing chun an infostealer a fhorghníomhú, ag díriú ar dhintiúir bhrabhsálaí, sparán cryptocurrency, agus comharthaí Discord."
#Fioscaireacht ordaithe ceannaigh
#PureLogs infostealer
#Próiseas hollowing
níl aon trácht ann fós.