Cyberkriminelle betreiben über 90 gefälschte Domains für beliebte Windows-Software und nutzen DLL-Sideloading mit ScreenConnect als Brücke zum AsyncRAT-Trojaner, um Fernzugriff und Zugangsdaten zu stehlen.
GhostTree nutzt vom Windows-Dateisystem nicht korrekt bewachte NTFS-Junctions, um Scanner in Endlosschleifen zu verwickeln und Schaddateien dem Zugriff zu entziehen.