0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Kampania Veil#Drop wykorzystuje Google Blogspot do dostarczania PureLog Stealer w pamięci (infosecurity-magazine.com)

· 26 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Veil#Drop nadużywa Google Blogspot do bezplikowego dostarczania PureLog Stealer
  • Wieloetapowy proces: zamaskowany skrypt -> PowerShell -> etapy XOR z Blogspot -> refleksja .NET
  • Złodziej przechwytuje hasła, cookies, portfele crypto, info o hoście; cookies omijają MFA

"Securonix odkrył kampanię Veil#Drop, która nadużywa Google Blogspot do dostarczania PureLog Stealer w całości w pamięci. Atak zaczyna się od zamaskowanego skryptu, który uruchamia PowerShell, pobierający kolejne etapy ze stron Blogspot kontrolowanych przez atakujących. Użycie kodowania XOR i refleksji .NET omija programy antywirusowe. Złodziej zbiera hasła przeglądarki, pliki cookie, portfele kryptowalut i informacje o hoście. Skradzione pliki cookie mogą ominąć uwierzytelnianie wieloskładnikowe."

#malware bezplikowy #nadużycie Google Blogspot #PureLog Stealer

Macierz dyskusji

0 segments

brak komentarzy.