MalwareAug 24, 2026
Foul Language: WordlistLoader Disguises Malware as Ordinary Text
New WordlistLoader technique disguises malware as text files to deliver Amatera infostealer.
Summary
Threat actors are employing a novel technique called WordlistLoader, which disguises malicious payloads as ordinary text files to bypass security defenses. This method is being used in ClickFix-style campaigns to distribute Amatera, a rapidly growing infostealer. The loader's ability to mimic legitimate text content makes it particularly challenging to detect.
Entities
WordlistLoader (technology)