Исследователи в сфере кибербезопасности обнаружили ранее неизвестный дроппер, который служит каналом для запуска вредоносного ПО следующего этапа с конечной целью заражения систем Windows информационными ворами и загрузчиками.
"Этот дроппер, существующий только в памяти, расшифровывает и запускает загрузчик на основе PowerShell," сообщает Mandiant, принадлежащая Google. "Этот загрузчик на основе PowerShell отслеживается под названием PEAKLIGHT."
Некоторые из
thehackernews.com
New PEAKLIGHT Dropper Deployed in Attacks Targeting Windows with Malicious Movie Downloads
