ภัยครั้งใหม่
ศูนย์ข่าวกรองความปลอดภัย AhnLab (ASEC) ได้รายงานกรณีที่ AsyncRAT ถูกแจกจ่ายผ่านไฟล์หลากหลายประเภท (.chm, .wsf, และ .lnk) [1] [2]

ในบล็อกโพสต์ที่กล่าวถึงข้างต้น เห็นได้ว่าผู้คุกคามใช้ไฟล์เอกสารธรรมดาที่ปลอมตัวเป็นแบบสอบถามเพื่อซ่อนมัลแวร์ ในทำนองเดียวกัน เมื่อเร็ว ๆ นี้มีกรณีที่มัลแวร์ถูกปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ (ebook)

มัลแวร์ถูกเรียกใช้ผ่านสคริปต์

ไฟล์บีบอัดที่ปลอมตัวเป็นหนังสืออิเล็กทรอนิกส์ประกอบด้วยไฟล์ LNK ที่มีไอคอนไฟล์บีบอัด, ไฟล์ข้อความที่มีสคริปต์ PowerShell ที่เป็นอันตราย, ไฟล์บีบอัดเพิ่มเติมที่ปลอมตัวเป็นไฟล์วิดีโอ, และไฟล์หนังสืออิเล็กทรอนิกส์ธรรมดา ไฟล์ LNK ประกอบด้วยคำสั่งที่มีอันตรายและอ่านไฟล์ RM.TXT ที่มีสคริปต์ PowerShell เพื่อเรียกใช้งาน