0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Variante di PureLogs ruba dati tramite esche di ordini di acquisto (infosecurity-magazine.com)

· 63 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Email di falsi ordini di acquisto con archivi RAR contenenti JavaScript.
  • Catena d'infezione multi-stadio: JavaScript -> PowerShell -> moduli .NET -> process hollowing via MsBuild.exe.
  • Obiettivi: credenziali browser, portafogli crypto, token Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs segnala una campagna PureLogs che utilizza false email di ordini di acquisto con un archivio RAR contenente un file JavaScript malevolo. La catena d'infezione usa PowerShell e process hollowing per eseguire l'infostealer, mirando a credenziali del browser, portafogli di criptovalute e token Discord."

#Phishing ordini di acquisto #PureLogs infostealer #Process hollowing

Matrice di discussione

0 segmenti

ancora nessun commento.