O variantă PureLogs fură date prin momeli cu comenzi de achiziție (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- E-mailuri false de comenzi de achiziție cu arhive RAR care conțin JavaScript.
- Lanț de infecție în mai multe etape: JavaScript -> PowerShell -> module .NET -> process hollowing prin MsBuild.exe.
- Ținte: acreditări browser, portofele cripto, tokeni Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.
"FortiGuard Labs raportează o campanie PureLogs care utilizează e-mailuri false de comenzi de achiziție cu o arhivă RAR care conține un fișier JavaScript malțios. Lanțul de infecție folosește PowerShell și process hollowing pentru a executa infostealerul, vizând acreditări ale browserului, portofele cripto și tokeni Discord."
#Phishing comenzi de achiziție
#PureLogs infostealer
#Process hollowing
niciun comentariu momentan.