Forscher entdeckten SHADOW#REACTOR, eine mehrstufige Kampagne, die Remcos RAT liefert.
Es beginnt mit einem obfuskierten VBS-Launcher, geht über PowerShell und rekonstruiert fragmentierte Text-Payloads im Speicher. Das bestimmende Merkmal sind nur Text-Stager und LOLBin-Missbrauch zur Verringerung der Erkennung #MarketRebound #WriteToEarnUpgrade $BTC $ETH $BNB