Новая малварь прячется в исключениях Windows Defender

Исследователи обнаружили новую малварь, которая получила название MosaicLoader.

По их словам, хакеры создали малварь, которая может доставлять любую полезную нагрузку в систему, что делает ее выгодной службой доставки. Малварь маскируется под взломанный установщик.

Для доставки малварь использует тактику отравления SEO.

Также MosaicLoader добавляет два файла в исключения Windows Defender, чтобы антивирус не обнаружил их.