0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Кампанія шкідливого програмного забезпечення Formbook використовує кілька методів обфускації (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • DLL side-loading для виконання Formbook
  • Обфускований JavaScript як точка входу
  • Крадіжка облікових даних з браузерів

"Дослідники WatchGuard виявили кампанію Formbook, яка використовує DLL side-loading та обфускований JavaScript, щоб залишатися непоміченою. Шкідливе програмне забезпечення краде облікові дані та інші конфіденційні дані. Атаки використовують легітимне програмне забезпечення для завантаження шкідливих DLL, тоді як обфускація JavaScript ускладнює виявлення."

#DLL side-loading #Обфускований JavaScript #Шкідливе ПЗ Formbook

Матриця обговорення

0 segments

коментарів ще немає.