Campania malware Formbook folosește tehnici multiple de ofuscare (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- DLL side-loading pentru executarea Formbook
- JavaScript ofuscat ca punct de intrare
- Furt de credențiale din browsere
"Cercetătorii WatchGuard au descoperit o campanie Formbook care combină DLL side-loading și JavaScript ofuscat pentru a rămâne ascunsă. Malware-ul fură credențiale și alte date sensibile. Atacurile exploatează software legitim pentru a încărca DLL-uri malițioase, în timp ce ofuscarea JavaScript ajută la evitarea soluțiilor de securitate."
niciun comentariu momentan.