Back to Feed
MalwareAug 24, 2026

Foul Language: WordlistLoader Disguises Malware as Ordinary Text

New WordlistLoader technique disguises malware as text files to deliver Amatera infostealer.

Summary

Threat actors are employing a novel technique called WordlistLoader, which disguises malicious payloads as ordinary text files to bypass security defenses. This method is being used in ClickFix-style campaigns to distribute Amatera, a rapidly growing infostealer. The loader's ability to mimic legitimate text content makes it particularly challenging to detect.

Entities

WordlistLoader (technology)