• Nguồn lây nhiễm: Video/website dụ dỗ “Active CapCut Pro miễn phí”.
• File độc hại: Tải xuống từ activetools.live hoặc GitHub khả nghi (.ps1, .vbs, .bat, .zip).
• Hành vi nguy hiểm:
◦ Chạy lệnh ẩn qua PowerShell, tạo shortcut tự khởi động.
◦ Cài ransomware, keylogger, hoặc backdoor chiếm quyền máy tính.
◦ Mã hóa/đánh cắp dữ liệu (ảnh, video, tài khoản).
HÀNH ĐỘNG:



Phát hiện & phân tích bởi: BlackMoon