0x

guest@0xbase ~$ mód inléite amháin. Teastaíonn suíomh AE chun postáil.

Leagan PureLogs a ghoid sonraí trí chreachadóirí ordaithe ceannaigh (infosecurity-magazine.com)

· 63l ó shin · Tuairisc · Spotsolas seo ·
ACHOIMRE FAISNÉISE 0xBASE
  • Ríomhphoist ordaithe ceannaigh bréige le cartlanna RAR ina bhfuil JavaScript.
  • Slabhra ionfhabhtaithe ilchéime: JavaScript -> PowerShell -> modúil .NET -> próiseas hollowing trí MsBuild.exe.
  • Spriocanna: dintiúir bhrabhsálaí, sparán cryptocurrency, comharthaí Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.

"Tuairiscíonn FortiGuard Labs ar fheachtas PureLogs a úsáideann ríomhphoist bhréige ordaithe ceannaigh le cartlann RAR ina bhfuil comhad JavaScript mailíseach. Úsáideann an slabhra ionfhabhtaithe PowerShell agus próiseas hollowing chun an infostealer a fhorghníomhú, ag díriú ar dhintiúir bhrabhsálaí, sparán cryptocurrency, agus comharthaí Discord."

#Fioscaireacht ordaithe ceannaigh #PureLogs infostealer #Próiseas hollowing

Maitrís Plé

0 segments

níl aon trácht ann fós.