حملات از طریق ایمیلهای فیشینگ با پیوستهای PDF مخرب انجام میشود که پس از کلیک، یک بارگذار (loader) مخرب را دانلود میکنند. این بارگذار پیام خطای جعلی نمایش میدهد، تعداد تلاشهای نصب را بررسی میکند (با حداکثر سه بار)، NetSupport RAT را دانلود و اجرا میکند، و از طریق اسکریپتهای خودکار و وظایف زمانبندیشده، پایداری آن را تضمین میکند. کسپرسکی همچنین بدافزار Mirai را در زیرساختهای مرتبط با این گروه شناسایی کرده که نشاندهنده گسترش احتمالی حملات به دستگاههای اینترنت اشیا (IoT) است. این افشاگری همزمان با کمپینهای سایبری دیگری است که سازمانهای روسی را هدف قرار دادهاند، از جمله گروه ExCobalt که از آسیبپذیریهای شناختهشده و اعتبارنامههای سرقتشده استفاده میکند، و گروه جدید Punishing Owl که از دسامبر ۲۰۲۵ فعال شده و دادهها را در دارکوب منتشر میکند.
کلمات کلیدی : Bloody Wolf, NetSupport RAT, حملات فیشینگ, جاسوسی سایبری, بدافزار Mirai, تروجان دسترسی از راه دور

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.