Un loader di malware viene descritto come capace di usare installer firmati, la rimozione del Mark-of-the-Web e lo staging in memoria per ridurre i segnali d'allarme su cui i difensori di solito fanno affidamento.
Una campagna collegata a CastleLoader viene utilizzata per distribuire NeedleStealer, una combinazione che inserisce le frasi di recupero crypto e i dati delle sessioni del browser nello stesso modello di minaccia.
A new, elusive malware loader dubbed CastleLoader has quietly infiltrated nearly 500 systems across government and critical infrastructure, evading traditional defenses.
Un nuovo e sfuggente malware loader, soprannominato CastleLoader, ha infiltrato silenziosamente quasi 500 sistemi tra governo e infrastrutture critiche, eludendo le difese tradizionali.