Кампанія шкідливого програмного забезпечення Formbook використовує кілька методів обфускації (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- DLL side-loading для виконання Formbook
- Обфускований JavaScript як точка входу
- Крадіжка облікових даних з браузерів
"Дослідники WatchGuard виявили кампанію Formbook, яка використовує DLL side-loading та обфускований JavaScript, щоб залишатися непоміченою. Шкідливе програмне забезпечення краде облікові дані та інші конфіденційні дані. Атаки використовують легітимне програмне забезпечення для завантаження шкідливих DLL, тоді як обфускація JavaScript ускладнює виявлення."
коментарів ще немає.