Minacce · 127 giorni fa
Questa campagna è costruita per rubare ciò che mantiene le persone connesse, non solo per raccogliere l’ennesima password. Si infiltra tramite JavaScript racchiuso in un archivio, poi passa attraverso un normale processo Windows così i difensori possono non vedere il furto se cercano solo un eseguibile rilasciato.
1 fonte che coprono questa storia
PureLogs Variant Steals Data via Purchase Order Lures
FortiGuard Labs detailed a PureLogs campaign using JavaScript, PowerShell and process hollowing
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-28