📄 Fake PDF is downloaded over HTTPS
💾 Fake PDF is decrypted to a #PureLogs DLL
⚙️ InstallUtil.exe or RegAsm.exe is started
💉 PureLogs DLL is injected into the running process
👾 PureLogs connects to C2 server
netresec.com?b=257eead
📄 Fake PDF is downloaded over HTTPS
💾 Fake PDF is decrypted to a #PureLogs DLL
⚙️ InstallUtil.exe or RegAsm.exe is started
💉 PureLogs DLL is injected into the running process
👾 PureLogs connects to C2 server
netresec.com?b=257eead
Read: hackread.com/purchase-ema...
#Cybersecurity #Malware #Phishing #Windows
Read: hackread.com/purchase-ema...
#Cybersecurity #Malware #Phishing #Windows
www.fortinet.com/blog/threat-...
#cybersecurity #phishing
www.fortinet.com/blog/threat-...
#cybersecurity #phishing
blog.rust-lang.org/2026/01/21/c...
blog.rust-lang.org/2026/01/21/c...
netresec.com?b=267e877
netresec.com?b=267e877
#Cybersecurity #MDR #ThreatIntelligence https://opsmtrs.com/47iWeco
#Cybersecurity #MDR #ThreatIntelligence https://opsmtrs.com/47iWeco
ITrust (https://www.itrust.fr), publiée le 2 septembre 2026. L'analyse fait suite à une alerte EDR déclenchée mi-juillet 2026 chez un…
🟢 vérification factuelle haute
#PureLogs #PureLogsStealer #Cyberveille
ITrust (https://www.itrust.fr), publiée le 2 septembre 2026. L'analyse fait suite à une alerte EDR déclenchée mi-juillet 2026 chez un…
🟢 vérification factuelle haute
#PureLogs #PureLogsStealer #Cyberveille
Parmi les attaques quotidiennes qui sont observées par les analystes SOC durant leur supervision, les malwares de type stealer ont une place de choix.
#Malware #Cyberveille
Parmi les attaques quotidiennes qui sont observées par les analystes SOC durant leur supervision, les malwares de type stealer ont une place de choix.
#Malware #Cyberveille
https://blog.deception.pro/blog/cpuz-trojan-stxrat-purelogs-data-exfil-april-2026
https://blog.deception.pro/blog/cpuz-trojan-stxrat-purelogs-data-exfil-april-2026
Turns out JoeSandbox has history for that C2 server since at least 2026-04-08.
https://www.joesandbox.com/analysis/search?ioc-public-ip=2.27.62.123
Turns out JoeSandbox has history for that C2 server since at least 2026-04-08.
https://www.joesandbox.com/analysis/search?ioc-public-ip=2.27.62.123
https://app.any.run/tasks/43e561e4-707a-4189-8b4c-d4795b2451a6
Exfil port is 4449
Calls hidden Edge
Calls hidden Chrome
https://app.any.run/tasks/43e561e4-707a-4189-8b4c-d4795b2451a6
Exfil port is 4449
Calls hidden Edge
Calls hidden Chrome
https://netresec.com/?b=267e877
https://netresec.com/?b=267e877