Hogyan zajlik a fertőzés?
„Ez a kampány számos változáson ment keresztül az elmúlt hónapokban, és nem számítunk arra, hogy a kampány üteme lassulna.” ─ írja a VMware. „Ahogy a korábbi ChromeLoader fertőzéseknél is láttuk, ez a kampány széles körben használja a Powershellt, és valószínűleg kifinomultabb támadásokhoz fog vezetni.”
Habár a Microsoft javasolja a Megbízhatóságalapú védelem funkció engedélyezését windows-os munkaállomásokon, a legfontosabb, amit megtehetünk saját védelmünk érdekében, hogy kétszer is átgondoljuk, hogy kattintsunk-e egy hivatkozásra, szerepljen az egy YouTube videó komment szekciójában, vagy érkezzen e-mailben.