Campania Veil#Drop abuzează de Google Blogspot pentru a livra PureLog Stealer în memorie (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Veil#Drop abuzează de Google Blogspot pentru livrare fără fișiere a PureLog Stealer
- Proces în mai multe etape: script deghizat -> PowerShell -> etape XOR de pe Blogspot -> reflexie .NET
- Hoțul captează parole, cookie-uri, portofele crypto, info gazdă; cookie-urile ocolesc MFA
"Securonix a descoperit campania Veil#Drop care abuzează de Google Blogspot pentru a livra PureLog Stealer în întregime în memorie. Atacul începe cu un script deghizat care lansează PowerShell, care preia etapele ulterioare de pe paginile Blogspot controlate de atacatori. Utilizarea codificării XOR și a reflexiei .NET ocolește antivirusul. Hoțul colectează parolele browserului, cookie-uri, portofele de criptomonede și informații despre gazdă. Cookie-urile furate pot ocoli autentificarea multifactor."
niciun comentariu momentan.