July 8, 2026
- Unit 42 dissected a Vidar Stealer malvertising campaign delivering password-protected
.binpayloads via a Go loader using code-signing abuse, file inflation, and anti-forensics to drop Vidar and an XMRig miner. Unit 42 · Threat Activity
in Synacktiv Drops a Kerberos Reflection Bypass That Hands Attackers SYSTEM