Kampania malware Formbook wykorzystuje wiele technik zaciemniania (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- DLL side-loading do wykonania Formbook
- Zaciemniony JavaScript jako punkt wejścia
- Kradzież danych logowania z przeglądarek
"Badacze WatchGuard odkryli kampanię Formbook, która łączy DLL side-loading i zaciemniony JavaScript, aby pozostać niewykrytym. Malware kradnie dane logowania i inne wrażliwe informacje. Ataki wykorzystują zaufane oprogramowanie do ładowania złośliwych bibliotek DLL, podczas gdy zaciemnienie JavaScript utrudnia wykrycie."
brak komentarzy.