Варіант PureLogs викрадає дані через приманки з замовленнями на покупку (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Фальшиві листи із замовленнями на покупку з архівами RAR, що містять JavaScript.
- Багатоетапний ланцюжок зараження: JavaScript -> PowerShell -> модулі .NET -> процес hollowing через MsBuild.exe.
- Цілі: облікові дані браузера, криптогаманці, токени Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.
"FortiGuard Labs повідомляє про кампанію PureLogs, яка використовує фальшиві електронні листи із замовленнями на покупку з архівом RAR, що містить шкідливий файл JavaScript. Ланцюжок зараження використовує PowerShell та процес hollowing для запуску інфостилера, націленого на облікові дані браузера, криптогаманці та токени Discord."
#Фішинг замовлень на покупку
#PureLogs інфостилер
#Процес hollowing
коментарів ще немає.