ИБ-компания Cofense предупреждает о вредоносных имейл-рассылках, нацеленных на засев троянов DarkGate и PikaBot.Anti-Malware.ru
Поддельные письма замаскированы под продолжение переписки, цепочка заражения схожа с той, что использовал QakBot.Anti-Malware.ru
Вредоносные сообщения рассылаются массово; вставленная в тело письма ссылка указывает на ZIP-файл.Anti-Malware.ru
В архивном файле скрывается JavaScript-загрузчик, который обращается к другой веб-странице и скачивает PikaBot или DarkGate.Anti-Malware.ru