#AvisLoader
Another day, another Windows malware - A fake DocuSign page tells victims to paste a command into their computer, quietly opening the door to AvisLoader malware

Listen/Read: hackread.com/avisloader-w...

#Cybersecurity #Malware #ClickFix #AvisLoader #Scam
New AvisLoader Windows Malware Uses ClickFix Lure and Tox P2P for C2
Varonis Threat Labs discovered AvisLoader, a Windows malware loader that uses the Tox peer-to-peer network for C2 and arrives through a malicious ClickFix lure.
hackread.com
September 24, 2026 at 9:59 AM
New AvisLoader Windows Malware Uses ClickFix Lure and Tox P2P for C2

Varonis Threat Labs discovered AvisLoader, a Windows malware loader that uses the Tox peer-to-peer network for C2 and arrives through a malicious ClickFix lure.
#hackernews #news
New AvisLoader Windows Malware Uses ClickFix Lure and Tox P2P for C2
Varonis Threat Labs discovered AvisLoader, a Windows malware loader that uses the Tox peer-to-peer network for C2 and arrives through a malicious ClickFix lure.
hackread.com
September 25, 2026 at 7:11 AM
~Varonis~
AvisLoader uses ClickFix delivery and Tox P2P C2 to evade domain takedowns.
-
IOCs: trycloudflare[.]com, workers[.]dev, 35dd164a7f5d8b42b9870c7009f7425b1c8cb771280c9e6c525e09f3dd13c2cc
-
#AvisLoader #ClickFix #Malware #ThreatIntel
AvisLoader Windows Loader
www.varonis.com
September 23, 2026 at 4:21 PM
Meet AvisLoader: A Windows Loader Built to Outlast a Takedown
Meet AvisLoader: A Windows Loader Built to Outlast a Takedown
www.varonis.com
September 25, 2026 at 1:24 PM
September 24, 2026 at 12:12 PM
AvisLoader Windows Malware That Learned to Survive Even After Its Servers Are Taken Down
cybersecuritynews.com/avisloader-w...
AvisLoader Windows Malware That Learned to Survive Even After Its Servers Are Taken Down
AvisLoader uses fake verification pages and manual commands to infect Windows devices, while surviving server takedowns.
cybersecuritynews.com
September 24, 2026 at 12:47 PM
Varonis Threat Labs uncovered AvisLoader, a Windows loader spread via ClickFix, using Tox for C2 and tools for persistence, UAC bypass, and process hiding. #AvisLoader #Tox #ClickFix
Meet AvisLoader: A Windows Loader Built To Outlast A Takedown
Varonis Threat Labs uncovered AvisLoader, a Windows loader delivered through a ClickFix lure and designed to communicate over the Tox peer-to-peer network for command-and-control. The recovered tooling included shortcut-persistence artifacts, a UAC bypass helper, and a process-hiding DLL, with exposed management features in the AvisLoader Command Center. #AvisLoader #Tox #ClickFix #UACME...
www.hendryadrian.com
September 24, 2026 at 12:00 AM
Meet AvisLoader: A Windows Loader Built to Outlast a Takedown

Discover how AvisLoader uses Tox peer-to-peer messaging for C2, ClickFix delivery, shortcut persistence, and payload distribution without fixed domains.
#hackernews #news
Meet AvisLoader: A Windows Loader Built to Outlast a Takedown
Discover how AvisLoader uses Tox peer-to-peer messaging for C2, ClickFix delivery, shortcut persistence, and payload distribution without fixed domains.
hackernoon.com
September 25, 2026 at 8:23 PM
Discover how AvisLoader uses Tox peer-to-peer messaging for C2, ClickFix delivery, shortcut persistence, and payload distribution without fixed domains. #avisloadermalware
Meet AvisLoader: A Windows Loader Built to Outlast a Takedown
hackernoon.com
September 24, 2026 at 8:30 PM
Varonis Threat Labs recently discovered AvisLoader, a new Windows loader named after the Latin word for bird. They found it on an exposed staging server alongside a ClickFix lure, supporting tools, and its command centre. www.varonis.com/blog/meet-av...
September 25, 2026 at 9:19 AM
Meet AvisLoader: A Windows Loader Built to Outlast a Takedown https://packetstorm.news/news/view/43953 #news
September 24, 2026 at 6:20 PM
AvisLoader is a Windows malware loader using Tox P2P messaging to keep command-and-control reachable despite domain takedowns.
Save What Matters
Curate Feeds | Make Collections | Customize Email Briefs
briefly.co
September 24, 2026 at 10:17 PM
AvisLoader is a Windows malware loader using Tox P2P messaging to keep command-and-control reachable despite domain takedowns.
Save What Matters
Curate Feeds | Make Collections | Customize Email Briefs
briefly.co
September 24, 2026 at 10:17 PM
AvisLoader is a Windows malware loader using Tox P2P messaging to keep command-and-control reachable despite domain takedowns.
Save What Matters
Curate Feeds | Make Collections | Customize Email Briefs
briefly.co
September 24, 2026 at 10:16 PM
New Windows Malware Built to Survive Takedowns With a Hidden P2P Command Network
gbhackers.com/p2p-command-...
New Windows Malware Built to Survive Takedowns With a Hidden P2P Command Network
AvisLoader, a newly observed Windows malware loader designed to maintain operator access even when conventional command-and-control infrastructure is disrupted.
gbhackers.com
September 24, 2026 at 12:41 PM
復旧を阻む隠れたP2P司令網、Windowsマルウェアが新たに出現

AvisLoaderは、従来の指令サーバー(C2)インフラが遮断された場合でも攻撃者がアクセスを維持できるよう設計された、新たに確認されたWindows向けマルウェアローダーです。アンチウイルスとマルウェア このマルウェアは、固定のドメインやIPアドレス、あるいは中央集権型サーバーに依存する代わりに、暗号化されたピア
復旧を阻む隠れたP2P司令網、Windowsマルウェアが新たに出現
AvisLoaderは、従来の指令サーバー(C2)インフラが遮断された場合でも攻撃者がアクセスを維持できるよう設計された、新たに確認されたWindows向けマルウェアローダーです。アンチウイルスとマルウェア このマルウェアは、固定のドメインやIPアドレス、あるいは中央集権型サーバーに依存する代わりに、暗号化されたピア
blackhatnews.tokyo
September 24, 2026 at 8:52 AM
Windowsマルウェア「AvisLoader」、Tox C2でドメイン閉鎖を乗り越えアクセスを維持

研究者たちは、露出したステージングサーバー上でこのマルウェアを発見しました。同サーバーには偽の文書署名ページ、補助ツール、そしてオペレーター用ダッシュボードも置かれていました。 このマルウェアのコマンドチャネルは単一の固定ドメインに依存していないため、悪意あるWebサイトを閉鎖しても感染デバイスとの接続を断てるとは限
Windowsマルウェア「AvisLoader」、Tox C2でドメイン閉鎖を乗り越えアクセスを維持
研究者たちは、露出したステージングサーバー上でこのマルウェアを発見しました。同サーバーには偽の文書署名ページ、補助ツール、そしてオペレーター用ダッシュボードも置かれていました。 このマルウェアのコマンドチャネルは単一の固定ドメインに依存していないため、悪意あるWebサイトを閉鎖しても感染デバイスとの接続を断てるとは限
blackhatnews.tokyo
September 24, 2026 at 7:53 AM