Pesquisadores descobriram o SHADOW#REACTOR, uma campanha em múltiplas etapas que entrega o RAT Remcos. Ele começa com um lançador VBS ofuscado, passa pelo PowerShell e reconstrói cargas de texto fragmentadas na memória. A característica definidora é o uso de stagers apenas por texto e abuso de LOLBin para reduzir a detecção. 🔗 Leia →