علاوه بر GentleKiller، این گروه از سه ابزار خارجی دیگر یعنی HexKiller، ThrottleBlood و HavocKiller نیز استفاده میکند که پیشتر در حملات سایر گروههای باجافزاری مشاهده شدهاند. محققان همچنین ابزار سرقت اعتبارنامه مبتنی بر Rust با نام «OxideHarvest» را در زرادخانه این گروه شناسایی کردند. نکته قابل توجه آن است که این گروه اهداف خود را بر اساس پیکربندی دستگاههای FortiGate انتخاب میکند؛ موضوعی که با توجه به افشای اخیر نزدیک به ۷۴٬۰۰۰ اعتبارنامه VPN مربوط به FortiGate اهمیت ویژهای دارد. این گروه پیشتر شرکت انرژی رومانیایی Oltenia را به خطر انداخته و با یک باتنت بدافزار پروکسی SystemBC با بیش از ۱٬۵۷۰ میزبان مرتبط شناخته شده است.
کلمات کلیدی : باجافزار Gentlemen, ابزار EDR Killer, تکنیک BYOVD, سرقت اعتبارنامه OxideHarvest, آسیبپذیری FortiGate VPN, گروه باجافزاری RaaS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.