0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Campagna Veil#Drop sfrutta Google Blogspot per distribuire PureLog Stealer in memoria (infosecurity-magazine.com)

· 26 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Veil#Drop abusa di Google Blogspot per distribuzione senza file di PureLog Stealer
  • Processo a più fasi: script camuffato -> PowerShell -> fasi XOR da Blogspot -> reflection .NET
  • Il ladro cattura password, cookie, portafogli crypto, info host; cookie bypassano MFA

"Securonix ha scoperto la campagna Veil#Drop che abusa di Google Blogspot per distribuire PureLog Stealer interamente in memoria. L'attacco inizia con uno script camuffato che avvia PowerShell, che recupera le fasi successive da pagine Blogspot controllate dagli attaccanti. L'uso della codifica XOR e della reflection .NET elude gli antivirus. Il ladro raccoglie password del browser, cookie, portafogli di criptovalute e informazioni sull'host. I cookie rubati possono bypassare l'autenticazione multifattore."

#malware senza file #abuso di Google Blogspot #PureLog Stealer

Matrice di discussione

0 segmenti

ancora nessun commento.