Formbook-malwarecampagne gebruikt meerdere verduisteringstechnieken (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- DLL side-loading om Formbook uit te voeren
- Verduisterd JavaScript als toegangspunt
- Diefstal van inloggegevens uit browsers
"Onderzoekers van WatchGuard hebben een Formbook-campagne ontdekt die DLL side-loading en verduisterd JavaScript combineert om verborgen te blijven. De malware steelt inloggegevens en andere gevoelige gegevens. De aanvallen misbruiken legitieme software om schadelijke DLL's te laden, terwijl JavaScript-verduistering detectie door beveiligingsoplossingen bemoeilijkt."
nog geen reacties.