Una nuova famiglia di ransomware, Charon, impiega tecniche avanzate tra cui il sideloading DLL e l'iniezione di processo per le organizzazioni di destinazione. Il malware utilizza un payload multistadio, crittografando i file con uno schema crittografico ibrido ed eliminando le copie shadow. Le note di riscatto personalizzate identificano le vittime, indicando un attacco mirato. Charon include anche capacità anti-EDR dormienti. La catena di attacco sfrutta un file del browser legittimo per distribuire il carico utile tramite una DLL dannosa..