Hintergrund Arctic Wolf Labs hat in jüngster Zeit zwei Eindringlinge verfolgt, bei denen Bedrohungsakteure einen neuen Go-basierten Malware-Downloader namens "CherryLoader" nutzten, der es ihnen ermöglichte, Exploits auszutauschen, ohne den Code neu kompilieren zu müssen. Das Symbol und der Name des Laders sind als legitime CherryTree-Notizanwendung getarnt, um die Opfer auszutricksen. Bei den von uns untersuchten Eindringlingen wurde CherryLoader verwendet, um eines von zwei Tools zur Rechteausweitung, PrintSpoofer oder JuicyPotatoNG, abzulegen, das dann eine Batch-Datei ausführte, um...