0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

O variantă PureLogs fură date prin momeli cu comenzi de achiziție (infosecurity-magazine.com)

· 63z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • E-mailuri false de comenzi de achiziție cu arhive RAR care conțin JavaScript.
  • Lanț de infecție în mai multe etape: JavaScript -> PowerShell -> module .NET -> process hollowing prin MsBuild.exe.
  • Ținte: acreditări browser, portofele cripto, tokeni Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs raportează o campanie PureLogs care utilizează e-mailuri false de comenzi de achiziție cu o arhivă RAR care conține un fișier JavaScript malțios. Lanțul de infecție folosește PowerShell și process hollowing pentru a executa infostealerul, vizând acreditări ale browserului, portofele cripto și tokeni Discord."

#Phishing comenzi de achiziție #PureLogs infostealer #Process hollowing

Matrice de discuții

0 segments

niciun comentariu momentan.