Siber suçlular, Business Email Compromise (BEC) phishing saldırılarında tespit edilmesi zor dosyasız tekniklerle birlikte düşük algılama oranlı yükleyiciler kullanıyor. Bu yöntemler, Agent Tesla, Remcos, XWorm ve Best Private Logger gibi uzaktan erişim araçlarını (RAT) ve veri çalma yazılımlarını sisteme yerleştirmek için uygun ortam sağlıyor.

Bu saldırılar, geleneksel antivirüs çözümlerinin tespit edemeyeceği şekilde bellekte doğrudan çalışır ve disk üzerinde kalıcı dosya bırakmaz. Bu da güvenlik sistemlerinin saldırıları fark etmesini zorlaştırıyor ve hedeflerin verilerini çalmayı kolaylaştırıyor.

Güvenlik uzmanları, bu tür saldırıların artan sıklığı nedeniyle kurumsal e-posta güvenliğini güçlendirmenin ve kullanıcıların şüpheli bağlantıları dikkatli incelemesinin kritik önem taşıdığını vurguluyor.