Campagna malware Formbook utilizza tecniche di offuscamento multiple (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- DLL side-loading per eseguire Formbook
- JavaScript offuscato come punto di ingresso
- Furto di credenziali dai browser
"I ricercatori di WatchGuard hanno scoperto una campagna Formbook che combina DLL side-loading e JavaScript offuscato per rimanere nascosta. Il malware ruba credenziali e altri dati sensibili. Gli attacchi sfruttano software legittimo per caricare DLL dannose, mentre l'offuscamento JavaScript aiuta a eludere le soluzioni di sicurezza."
ancora nessun commento.