Kampania Veil#Drop wykorzystuje Google Blogspot do dostarczania PureLog Stealer w pamięci (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Veil#Drop nadużywa Google Blogspot do bezplikowego dostarczania PureLog Stealer
- Wieloetapowy proces: zamaskowany skrypt -> PowerShell -> etapy XOR z Blogspot -> refleksja .NET
- Złodziej przechwytuje hasła, cookies, portfele crypto, info o hoście; cookies omijają MFA
"Securonix odkrył kampanię Veil#Drop, która nadużywa Google Blogspot do dostarczania PureLog Stealer w całości w pamięci. Atak zaczyna się od zamaskowanego skryptu, który uruchamia PowerShell, pobierający kolejne etapy ze stron Blogspot kontrolowanych przez atakujących. Użycie kodowania XOR i refleksji .NET omija programy antywirusowe. Złodziej zbiera hasła przeglądarki, pliki cookie, portfele kryptowalut i informacje o hoście. Skradzione pliki cookie mogą ominąć uwierzytelnianie wieloskładnikowe."
brak komentarzy.