0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Campania Veil#Drop abuzează de Google Blogspot pentru a livra PureLog Stealer în memorie (infosecurity-magazine.com)

· 27z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Veil#Drop abuzează de Google Blogspot pentru livrare fără fișiere a PureLog Stealer
  • Proces în mai multe etape: script deghizat -> PowerShell -> etape XOR de pe Blogspot -> reflexie .NET
  • Hoțul captează parole, cookie-uri, portofele crypto, info gazdă; cookie-urile ocolesc MFA

"Securonix a descoperit campania Veil#Drop care abuzează de Google Blogspot pentru a livra PureLog Stealer în întregime în memorie. Atacul începe cu un script deghizat care lansează PowerShell, care preia etapele ulterioare de pe paginile Blogspot controlate de atacatori. Utilizarea codificării XOR și a reflexiei .NET ocolește antivirusul. Hoțul colectează parolele browserului, cookie-uri, portofele de criptomonede și informații despre gazdă. Cookie-urile furate pot ocoli autentificarea multifactor."

#malware fără fișiere #abuz Google Blogspot #PureLog Stealer

Matrice de discuții

0 segments

niciun comentariu momentan.