0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Кампанія Veil#Drop використовує Google Blogspot для доставки PureLog Stealer у пам'яті (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Veil#Drop зловживає Google Blogspot для безфайлової доставки PureLog Stealer
  • Багатоетапний процес: замаскований скрипт -> PowerShell -> XOR-етапи з Blogspot -> відображення .NET
  • Крадій захоплює паролі, файли cookie, крипто-гаманці, інформацію про хост; файли cookie обходять MFA

"Securonix виявив кампанію Veil#Drop, яка зловживає Google Blogspot для доставки PureLog Stealer повністю в пам'яті. Атака починається з замаскованого скрипту, який запускає PowerShell, який отримує наступні етапи зі сторінок Blogspot, контрольованих зловмисниками. Використання кодування XOR та відображення .NET обходить антивірус. Крадій збирає паролі браузера, файли cookie, криптовалютні гаманці та інформацію про хост. Вкрадені файли cookie можуть обійти багатофакторну аутентифікацію."

#безфайлове зловмисне програмне забезпечення #зловживання Google Blogspot #PureLog Stealer

Матриця обговорення

0 segments

коментарів ще немає.