Il loader Windows DeepLoad ruba credenziali del browser e si nasconde con codice spazzatura simile all'AI
ReliaQuest ha scoperto una campagna che utilizza l’esca di social engineering ClickFix per eseguire un comando PowerShell tramite mshta.exe e distribuire un nuovo loader chiamato DeepLoad. DeepLoad utilizza una pesante obfuscazione con codice spazzatura che i ricercatori dicono sia probabilmente generato da AI, si injecta nei processi e rilascia una DLL temporanea per eludere la scansione basata sui file, raccoglie immediatamente le password del browser e i token di sessione, disabilita la cronologia di PowerShell e stabilisce persistenza tramite WMI per consentire una reinfezione furtiva dopo circa tre giorni.