Хакеры атакуют российские компании с помощью загрузчика, почти невидимого для средств защитыВ течение 2024 года команда BI.ZONE Threat Intelligence фиксировала рассылку загрузчика GuLoader, использовавшегося для атак на российские организации.
Он обладает широкими возможностями по обходу различных СЗИ и сред исполнения, включая виртуальные машины и песочницы. Кроме того, в качестве основной нагрузки он может загружать самое разное ВПО — чаще всего трояны удаленного доступа, стилеры, а также инструменты, совмещающие обе функции.