サイバー犯罪者は、Business Email Compromise(BEC)フィッシング攻撃で、検出が困難なファイルレス手法と低検出率のローダーを活用している。これらの手法は、Agent Tesla、Remcos、XWorm、Best Private Loggerなどのリモートアクセスツール(RAT)やデータ窃取ソフトウェアをシステムに展開するための環境を提供する。

これらの攻撃は、従来のウイルス対策ソフトが検出できないよう、メモリ上で直接実行され、ディスク上に永続的なファイルを残さない。これにより、セキュリティシステムが攻撃を検出しづらくなり、標的のデータ窃取が容易になる。

セキュリティ専門家は、こうした攻撃の増加を受けて、企業のメールセキュリティを強化し、ユーザーが疑わしいリンクを慎重に確認することが極めて重要だと強調している。