Tutkijat löysivät SHADOW#REACTORin, monivaiheisen kampanjan, joka toimitti Remcos RAT:n. Se alkaa hämärällä VBS-käynnistysohjelmalla, etenee PowerShellin kautta ja rakentaa uudelleen hajanaisia tekstin hyötykuormia muistiin. Määrittävä piirre ovat pelkästään tekstillä toimivat vaiheet ja LOLBinin väärinkäyttö havaitsemisen vähentämiseksi. 🔗 Lue →