autopsiadigital.com
tema

#process-hollowing

1 publicação marcada com esta tag.

risco médioAD-2026-086 · 2026-07-28
0

Campanha de phishing bancário usa AutoIT para injetar payload via process hollowing

Diário do SANS ISC detalha uma cadeia de infecção que começa com um e-mail falso de banco e um RAR malicioso, passa por scripts VBS/PowerShell ofuscados e termina com um script AutoIT injetando shellcode no processo legítimo charmap.exe para executar o keylogger VIPKeylogger. A análise expõe cada camada de ofuscação e as chamadas de API usadas na injeção.

Fonte ↗