Backdoor schował domenę Command and Control w pliku desktop.ini na pulpicie
AVLab · 19 sierpnia 2026
Analitycy firmy Gen, do której należą Avast i Norton, opisali nietypową sztuczkę: ukryty plik desktop.ini o wielkości 12 kb przechowywał domenę Command and Control. Do utrzymania się w Windows po restarcie szkodnik wykorzystywał legalny proces WMI.exe. Wykryć go pomogło monitorowanie procesów systemowych (LOLBIN-ów).