Дослідники виявили SHADOW#REACTOR — багатоетапну кампанію, що доставляє RAT Remcos. Він починається з замаскованого VBS-лаунчера, переходить через PowerShell і відновлює фрагментовані текстові завантаження в пам'яті. Визначальна риса — це текстові stagers та зловживання LOLBin для зменшення виявлення. 🔗 Читайте →