0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Wariant PureLogs kradnie dane za pomocą przynęt w postaci zamówień zakupu (infosecurity-magazine.com)

· 63 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Fałszywe e-maile z zamówieniami zakupu z archiwami RAR zawierającymi JavaScript.
  • Wieloetapowy łańcuch infekcji: JavaScript -> PowerShell -> moduły .NET -> process hollowing przez MsBuild.exe.
  • Cele: dane logowania przeglądarek, portfele kryptowalut, tokeny Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs informuje o kampanii PureLogs wykorzystującej fałszywe e-maile z zamówieniami zakupu z załączonym archiwum RAR zawierającym złośliwy plik JavaScript. Łańcuch infekcji używa PowerShell i process hollowing do uruchomienia infostealera, celującego w dane logowania przeglądarek, portfele kryptowalut i tokeny Discord."

#Phishing zamówień zakupu #PureLogs infostealer #Process hollowing

Macierz dyskusji

0 segments

brak komentarzy.