PureLogs-variant steelt gegevens via inkooporder-lokazen (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Valse inkooporder-e-mails met RAR-archieven met JavaScript.
- Meertraps infectieketen: JavaScript -> PowerShell -> .NET-modules -> process hollowing via MsBuild.exe.
- Doelen: browsergegevens, crypto-portefeuilles, Discord-tokens, Outlook, FileZilla, OpenVPN, ProtonVPN.
"FortiGuard Labs meldt een PureLogs-campagne die valse inkooporder-e-mails gebruikt met een RAR-archief met een kwaadaardig JavaScript-bestand. De infectieketen gebruikt PowerShell en process hollowing om de infostealer uit te voeren, gericht op browsergegevens, cryptocurrency-portemonnees en Discord-tokens."
#Inkooporder phishing
#PureLogs infostealer
#Process hollowing
nog geen reacties.