0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Formbook-malwarecampagne gebruikt meerdere verduisteringstechnieken (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • DLL side-loading om Formbook uit te voeren
  • Verduisterd JavaScript als toegangspunt
  • Diefstal van inloggegevens uit browsers

"Onderzoekers van WatchGuard hebben een Formbook-campagne ontdekt die DLL side-loading en verduisterd JavaScript combineert om verborgen te blijven. De malware steelt inloggegevens en andere gevoelige gegevens. De aanvallen misbruiken legitieme software om schadelijke DLL's te laden, terwijl JavaScript-verduistering detectie door beveiligingsoplossingen bemoeilijkt."

#DLL side-loading #Verduisterd JavaScript #Formbook-malware

Discussiematrix

0 segmenten

nog geen reacties.