Cadeia de malware VEIL#DROP usa Blogger para entregar roubo de dados PureLogs
Securonix identifica campanha VEIL#DROP que usa Blogger para entregar malware PureLogs, explorando engenharia social e drive-by.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =purelogs.
Securonix identifica campanha VEIL#DROP que usa Blogger para entregar malware PureLogs, explorando engenharia social e drive-by.
Analistas da Swiss Post Cybersecurity documentaram uma campanha que usa PNGs "polyglot" hospedados em infraestrutura legítima (ex.: archive.org) para entregar o infostealer PURELOGS. O vetor começa com phishing e um JScript dropper que baixa uma imagem contendo um payload Base64 inserido após o IEND do PNG entre marcadores "BaseStart-" e "-BaseEnd". O código é decodificado e carregado diretamente em memória via .NET Reflection e executado por Pow