マルウェアは、既存のファイルに保存されているコードを復号化するか、ペイロードを「リモート」からダウンロードすることによって、追加のペイロードをシステムに「ドロップ」することによって配布されます。
JavaScript ドロッパーには、おとりドキュメント、登録されサイドローディングに悪用された ActiveX ツール、および暗号化されたバイナリが含まれており、すべて Base64 でエンコードされていました。
これは後にプルーフポイントの研究者によって発見されました。
security summary
コメント