Cyber Security NewsTechnologie

Neue PureLogs-Variante nutzt MsBuild.exe-Prozess-Hollowing zur Umgehung von Erkennungssystemen

Eine neue und gefährliche Variante des PureLogs-Informationsdiebstahl-Malware ist aufgetreten und weckt ernste Besorgnisse in der Cybersicherheitsgemeinschaft.

28. Mai 2026Tushar Subhra DuttaLive Redaktion
New PureLogs Variant Uses MsBuild.exe Process Hollowing to Evade Detection

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neue und gefährliche Variante des PureLogs-Informationsdiebstahl-Malware ist aufgetreten und weckt ernste Besorgnisse in der Cybersicherheitsgemeinschaft.
  • Diese Variante verfolgt eine ausgefeiltere Ausweichstrategie als ihre Vorgänger und nutzt eine sorgfältig konstruierte Kette, um Opfer zu erreichen, ohne Standard-Sicherheitstools auszulösen.
  • Auffällig ist, dass sie vertrauenswürdige Windows-Komponenten für die Durchführung des Angriffs missbraucht.

Eine neue und gefährliche Variante des PureLogs-Informationsdiebstahl-Malware ist aufgetreten und weckt ernste Besorgnisse in der Cybersicherheitsgemeinschaft.

New PureLogs Variant Uses MsBuild.exe Process Hollowing to Evade Detection
New PureLogs Variant Uses MsBuild.exe Process Hollowing to Evade Detection

Diese Variante verfolgt eine ausgefeiltere Ausweichstrategie Eine neue und gefährliche Variante des PureLogs-Informationsdiebstahl-Malware ist aufgetreten und weckt ernste Besorgnisse in der Cybersicherheitsgemeinschaft.

New PureLogs Variant Uses MsBuild.exe Process Hollowing to Evade Detection
New PureLogs Variant Uses MsBuild.exe Process Hollowing to Evade Detection

Diese Variante verfolgt eine ausgefeiltere Ausweichstrategie als ihre Vorgänger und nutzt eine sorgfältig konstruierte Kette, um Opfer zu erreichen, ohne Standard-Sicherheitstools auszulösen. Auffällig ist, dass sie vertrauenswürdige Windows-Komponenten für die Durchführung des Angriffs missbraucht.

Neue PureLogs-Variante nutzt MsBuild.exe-Prozess-Hollowing zur Umgehung von Erkennungssystemen
Neue PureLogs-Variante nutzt MsBuild.exe-Prozess-Hollowing zur Umgehung von Erkennungssystemen

Die Kampagne startet mit einer Phishing-E-Mail, die sich auf eine Bestellungsthematik stützt, um legitim zu wirken und den Empfänger dazu zu bringen, eine angehängte Datei zu öffnen. Im Archiv befindet sich eine JavaScript-Datei, die beim Öffnen stillschweigend den gesamten Angriff in Gang setzt.

Das Skript ist stark verschleiert, was es Sicherheitswerkzeugen erschwert, es zunächst zu analysieren oder zu erkennen. In einem und

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
New PureLogs Variant Uses MsBuild.exe Process Hollowing to Evade Detection
Canonical
https://cybersecuritynews.com/new-purelogs-variant-uses-msbuild-exe-process-hollowing/
Quell-URL
https://cybersecuritynews.com/new-purelogs-variant-uses-msbuild-exe-process-hollowing/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Zehn alte iPhones, die auch 2026 noch einen Kauf wert sind
AnalyseTechnologie

Zehn alte iPhones, die auch 2026 noch einen Kauf wert sind

Seien wir ehrlich: Top-Smartphones sind nicht billig, insbesondere nicht die neuesten Angebote Basis-Modell iPhone 17 für 799 US-Dollar viel Leistung, darunter ein 120-Hz-ProMotion-Display, doc

28.05.2026

Live Redaktion