Недавно был обнаружен всплеск активности FakeBat - уникального загрузчика, который используется для распространения других вредоносных программ, таких как Lumma stealer.
Исследователи безопасности обнаружили новую кампанию, в которой хакеры используют поисковую рекламу Google для распространения вредоносного ПО через пакеты MSI (Microsoft Installer).
Компания Malwarebytes сообщила, что в феврале 2024 года количество инцидентов с вредоносной рекламой на основе поиска увеличилось почти вдвое. Одно из отслеживаемых семейств вредоносных программ - FakeBat
В июле 2023 года компания Red Canary начала расследование серии атак, в которых злоумышленники использовали файлы MSIX для доставки вредоносного ПО. MSIX - это формат установки пакетов приложений Windows