サイバーセキュリティ研究者は、情報窃盗ツールやローダーでWindowsシステムに感染させることを最終目標とする、次の段階のマルウェアを起動するための導管として機能する、これまで見たことのないドロッパーを発見しました。
「このメモリのみのドロッパーは、PowerShellベースのダウンローダーを復号化して実行します」と、Google傘下のMandiantは述べています。「このPowerShellベースのダウンローダーは、PEAKLIGHTとして追跡されています。」
一部の...
thehackernews.com
New PEAKLIGHT Dropper Deployed in Attacks Targeting Windows with Malicious Movie Downloads
