Ransomware e RAT distribuídos via DuckDNS comprometem credenciais e persistem no Windows
Campanha de malware utiliza scripts VBS e PowerShell ofuscados para instalar RAT no Windows, empregando técnica de process hollowing e persistência via DuckDNS para roubo de credenciais.