Злоумышленники нашли необычный способ управления вредоносным ПО для Windows — они используют приветственные баннеры FTP-серверов. Атака начинается с ZIP-архива, содержащего LNK-файл, который, вероятно, доставляется через фишинг. Загрузчик подключается к FTP, получает баннер с инструкциями и извлекает из него команды для запуска PowerShell-скрипта.
