Além das fronteiras
Dentro do contexto geopolítico, vale destacar também um exemplo completamente diferente de ataque que teve como alvo o setor bancário africano, novamente via Dropbox, e dessa vez disseminando o RemcosRAT no OneDrive. Nesta campanha, curiosamente, o payload foi entregue por meio do downloader GuLoader que, neste caso, não usou um serviço de nuvem para se espalhar, mas sim por meio da técnica de contrabando de HTML.