Admin
Администратор
Исследователи кибербезопасности раскрыли детали новой кампании, которая распространяет вредоносное ПО CastleStealer с помощью ранее неизвестного загрузчика OXLOADER. Кампания использует вредоносную рекламу Google для перенаправления пользователей на поддельные сайты. Загрузчик применяет несколько слоев обфускации и методы для избежания обнаружения. Атака начинается с перенаправления пользователей на фальшивый сайт, где запускается скрипт, загружающий вредоносный файл OXLOADER. Затем вредоносное ПО использует DLL side-loading для запуска CastleStealer. OXLOADER активно применяет методы для обхода анализа и имеет низкий уровень обнаружения.