Un loader di malware viene descritto come capace di usare installer firmati, la rimozione del Mark-of-the-Web e lo staging in memoria per ridurre i segnali d'allarme su cui i difensori di solito fanno affidamento.