Специалисты Trend Micro сообщают, что операторы трояна начинают атаку с вредоносного письма с PDF-вложением.spbIT.ru
Для обхода защитных механизмов используется открытый редирект с помощью Google DoubleClick Digital Marketing (DDM).Anti-Malware.ru
Открытие второго ярлыка через Windows Shortcut позволяет использовать CVE-2024-21412 для автоматического запуска вредоносного MSI-файла.Anti-Malware.ru
Подгружаются libcef.dll и sqlite3.dll для расшифровки и запуска пейлоада DarkGate.spbIT.ru