Velvet Tempest ha distribuito DonutLoader e ha recuperato il backdoor CastleRAT tramite una campagna di malvertising ClickFix. I ricercatori hanno osservato comandi incollati nella Run dialog, uso di utility Windows legittime per caricare loader e furto di credenziali Chrome in un ambiente emulato.
Part of the PlainSec briefing for 2026-03-08
Every edition of this story: Velvet Tempest Dispiegano DonutLoader e CastleRAT via ClickFix