0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Варіант PureLogs викрадає дані через приманки з замовленнями на покупку (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Фальшиві листи із замовленнями на покупку з архівами RAR, що містять JavaScript.
  • Багатоетапний ланцюжок зараження: JavaScript -> PowerShell -> модулі .NET -> процес hollowing через MsBuild.exe.
  • Цілі: облікові дані браузера, криптогаманці, токени Discord, Outlook, FileZilla, OpenVPN, ProtonVPN.

"FortiGuard Labs повідомляє про кампанію PureLogs, яка використовує фальшиві електронні листи із замовленнями на покупку з архівом RAR, що містить шкідливий файл JavaScript. Ланцюжок зараження використовує PowerShell та процес hollowing для запуску інфостилера, націленого на облікові дані браузера, криптогаманці та токени Discord."

#Фішинг замовлень на покупку #PureLogs інфостилер #Процес hollowing

Матриця обговорення

0 segments

коментарів ще немає.