Il gruppo impiega ClickFix su siti compromessi per indurre utenti a eseguire comandi e ottenere accesso iniziale. Gli operatori installano il runtime Deno legittimo per eseguire in-memory un loader JavaScript, riducendo artefatti su disco e aumentando la furtività. Obiettivi osservati includono manifatturiero, infrastrutture critiche e altri settori.
Part of the PlainSec briefing for 2026-03-18
Every edition of this story: LeakNet Amplia Accessi Furtivi e Operazioni Ransomware