PEAKLIGHT Dropper IOCs
securityIOC
Аналитики из Mandiant обнаружили новый дроппер, работающий только с памятью, который поставляет загрузчик на базе PowerShell, названный ими PEAKLIGHT.
SEC-1275-1