מקור: BleepingComputer

קמפיין פרסום זדוני רחב היקף מנצל אתרי אינטרנט מזויפים המתחזים לשירותים פיננסיים מוכרים, ביניהם Solana, Luno ו-TradingView, כדי להפיץ נוזקות מתוחכמות. התוקפים עושים שימוש בקוד JavaScript המורה לדפדפן של המשתמש לבנות את רכיבי הנוזקה באופן ישיר בתוך הזיכרון (In-Memory), טכניקה המקשה על תוכנות הגנה מסורתיות לזהות את התהליך הזדוני בזמן אמת. על פי הדיווח, השיטה מאפשרת ליוצרי הקמפיין להימנע מכתיבת קבצים חשודים לדיסק הקשיח, ובכך להפחית משמעותית את סיכויי הגילוי שלהם על ידי כלי אבטחה המסתמכים על סריקת קבצים סטנדרטית. המשתמשים מוזהרים לגלות ערנות ולא להוריד קבצים מאתרים שאינם מוודאים את מקורם המדויק.
