Onderzoekers hebben SHADOW#REACTOR ontdekt, een meerfasige campagne die Remcos RAT levert. Het begint met een geobfusceerde VBS-lancer, gaat verder via PowerShell en reconstruert gefragmenteerde tekstpayloads in het geheugen. Het kenmerkende aspect is het gebruik van alleen tekststagers en LOLBin-misbruik om detectie te verminderen. 🔗 Lees verder →