Va inyectando fragmentos de 8 KB de código shell encriptado en los registros de eventos de Windows para el Servicio de Administración de Claves (KMS), fragmentos que posteriormente desencripta, combina y ejecuta

Descubren una técnica de infección de malware nunca antes vista: inyectar código malicioso en los ‘logs’ de Windows (genbeta.com)