PDFSIDER: backdoor usado para evadir AV e EDR
PDFSIDER é um backdoor entregue via executável trojanizado do PDF24 Creator e que usa DLL sideloading, execução em memória e comunicação cifrada por DNS para evitar detecção por AV e EDR. Pesquisadores reportam uso por múltiplos grupos de ransomware e um intento contra uma empresa Fortune 100.