MalVirt Loader distribue Formbook et XLoader avec des Niveaux inhabituels d'obscurcissement

Des cybercriminels ont été découverts en train de distribuer des chargeurs de logiciels malveillants.NET virtualisés, baptisés MalVirt, dans une campagne de publicité malveillante basée sur Google Ads pour installer le Formbook stealer et XLoader. Les pirates ont utilisé la technologie de virtualisation KoiVM pour obscurcir leur mise en œuvre et leur exécution dans leurs campagnes. Le malware a un enregistrement de frappe, un vol d'informations d'identification et des capacités de chargement de logiciels malveillants supplémentaires.


>>Plus