Wariant PureLogs kradnie dane za pomocą przynęt w postaci zamówień zakupu (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Fałszywe e-maile z zamówieniami zakupu z archiwami RAR zawierającymi JavaScript.
- Wieloetapowy łańcuch infekcji: JavaScript -> PowerShell -> moduły .NET -> process hollowing przez MsBuild.exe.
- Cele: dane logowania przeglądarek, portfele kryptowalut, tokeny Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.
"FortiGuard Labs informuje o kampanii PureLogs wykorzystującej fałszywe e-maile z zamówieniami zakupu z załączonym archiwum RAR zawierającym złośliwy plik JavaScript. Łańcuch infekcji używa PowerShell i process hollowing do uruchomienia infostealera, celującego w dane logowania przeglądarek, portfele kryptowalut i tokeny Discord."
#Phishing zamówień zakupu
#PureLogs infostealer
#Process hollowing
brak komentarzy.