Los ciberdelincuentes están utilizando técnicas sin archivos difíciles de detectar junto con cargadores de baja tasa de detección en ataques de phishing Business Email Compromise (BEC). Estos métodos crean un entorno adecuado para implantar herramientas de acceso remoto (RAT) como Agent Tesla, Remcos, XWorm y Best Private Logger, así como software de robo de datos.

Estos ataques funcionan directamente en la memoria, sin dejar archivos persistentes en el disco, lo que impide que las soluciones antivirus tradicionales los detecten y facilita el robo de datos de las víctimas.

Los expertos en seguridad enfatizan la importancia crítica de fortalecer la seguridad del correo corporativo y de que los usuarios examinen cuidadosamente los enlaces sospechosos, debido al aumento en la frecuencia de este tipo de ataques.