0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Veil#Drop-campagne misbruikt Google Blogspot voor levering van PureLog Stealer in geheugen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Veil#Drop misbruikt Google Blogspot voor bestandloze levering van PureLog Stealer
  • Meertrapsproces: vermomd script -> PowerShell -> XOR-stadia van Blogspot -> .NET-reflectie
  • Stealer vangt wachtwoorden, cookies, crypto-portefeuilles, hostinfo; cookies omzeilen MFA

"Securonix ontdekte de Veil#Drop-campagne die misbruik maakt van Google Blogspot om de PureLog Stealer volledig in het geheugen te leveren. De aanval begint met een vermomd script dat PowerShell start, dat volgende stadia ophaalt van door aanvallers gecontroleerde Blogspot-pagina's. Het gebruik van XOR-codering en .NET-reflectie omzeilt antivirus. De stealer verzamelt browserwachtwoorden, cookies, cryptocurrency-portefeuilles en hostinformatie. Gestolen cookies kunnen meervoudige authenticatie omzeilen."

#bestandloze malware #misbruik Google Blogspot #PureLog Stealer

Discussiematrix

0 segmenten

nog geen reacties.