برنامج ضار جديد بلا ملفات!
لأول مرة يتم رصد حملة ضارة جديدة تستفيد من سجلات أحداث Windows (event logs) لإخفاء أجزاء من shellcode.
وقال Denis Legezo الباحث في Kaspersky في تقرير فني نُشر هذا الأسبوع: “بدون الحاجة لملفات (fileless) تسمح هذه الحملة الضارة بإخفاء حصان طروادة (last stage trojan) عن الأنظار في نظام الملفات”.