Variante di PureLogs ruba dati tramite esche di ordini di acquisto (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Email di falsi ordini di acquisto con archivi RAR contenenti JavaScript.
- Catena d'infezione multi-stadio: JavaScript -> PowerShell -> moduli .NET -> process hollowing via MsBuild.exe.
- Obiettivi: credenziali browser, portafogli crypto, token Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.
"FortiGuard Labs segnala una campagna PureLogs che utilizza false email di ordini di acquisto con un archivio RAR contenente un file JavaScript malevolo. La catena d'infezione usa PowerShell e process hollowing per eseguire l'infostealer, mirando a credenziali del browser, portafogli di criptovalute e token Discord."
#Phishing ordini di acquisto
#PureLogs infostealer
#Process hollowing
ancora nessun commento.