RSS SANS Internet Storm Center, InfoCON: зеленый цвет

Вредоносный скрипт доставляет ещё больше вреда, (Ср, 4 февраля)

Сегодня я получил интересное письмо с вредоносным вложением. Когда я взглянул на результаты автоматического сканирования, оказалось, что это вредоносный скрипт для создания Chrome Injector для кражи данных. Поскольку InfoStealers очень распространены в наши дни, он выглядел «законным», но было кое-что другое. Файл .bat, похоже, является форком того, что можно найти во многих репозиториях GitHub[1].
favicon
isc.sans.edu
Malicious Script Delivering More Maliciousness, (Wed, Feb 4th)
Изображение к статье: Вредоносный скрипт доставляет ещё больше вреда, (Ср, 4 февраля)