0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

PureLogs-variant steelt gegevens via inkooporder-lokazen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Valse inkooporder-e-mails met RAR-archieven met JavaScript.
  • Meertraps infectieketen: JavaScript -> PowerShell -> .NET-modules -> process hollowing via MsBuild.exe.
  • Doelen: browsergegevens, crypto-portefeuilles, Discord-tokens, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs meldt een PureLogs-campagne die valse inkooporder-e-mails gebruikt met een RAR-archief met een kwaadaardig JavaScript-bestand. De infectieketen gebruikt PowerShell en process hollowing om de infostealer uit te voeren, gericht op browsergegevens, cryptocurrency-portemonnees en Discord-tokens."

#Inkooporder phishing #PureLogs infostealer #Process hollowing

Discussiematrix

0 segmenten

nog geen reacties.