Un’infezione da miner è ora anche un foothold. Lo stesso falso lure di aggiornamento che in precedenza distribuiva un payload SilentCryptoMiner ora introduce anche un modulo RAT, quindi una bonifica che rimuove solo il miner può lasciare a un attaccante un accesso continuato.
Part of the PlainSec briefing for 2026-05-29