Malware · 138 giorni fa
Gremlin Stealer è andato oltre i semplici binari impacchettati. Le sue build più recenti nascondono payload dannosi in risorse incorporate ed eseguono bytecode trasformato all’interno di una virtual machine privata, il che significa che le firme statiche e il basic unpacking possono non intercettare il vero percorso del codice.
2 fonti che coprono questa storia
Gremlin Stealer Evolves into Modular Threat
A new Gremlin stealer variant has evolved into a modular toolkit with advanced evasion and data theft capabilities, according to new Unit 42 research
Gremlin Stealer's Evolved Tactics: Hiding in Plain Sight With Resource Files
Unit 42 analyzes the evolution of Gremlin stealer.
Part of the PlainSec briefing for 2026-05-16