ModeloRAT نخستین بار در ژانویه ۲۰۲۶ توسط Huntress در ارتباط با کمپین ClickFix شناسایی شد؛ کمپینی که در آن عوامل KongTuke از یک افزونه مخرب گوگل کروم — که خود را بهعنوان مسدودکننده تبلیغات جا میزد — برای خراب کردن مرورگر قربانی و فریب دادن او برای اجرای دستورات دلخواه استفاده کردند. Zscaler ThreatLabz این ماه فعالیت Mistic را به یک عامل تهدید مرتبط با باجافزار (ransomware) نسبت داده است و Symantec نیز تأیید کرده که ModeloRAT در حملاتی که باجافزار Qilin را مستقر کردهاند، مشاهده شده است. Broadcom هشدار داد که استفاده از ابزارهای سفارشی در حملات باجافزاری رو به افزایش است و Mistic احتمالاً توسط کارگزاران دسترسی همکار با شرکای باجافزاری توسعه یافته، نه توسط خود گروههای باجافزاری.
کلمات کلیدی : بدافزار Mistic, درپشتی MLTBackdoor, کارگزار دسترسی اولیه KongTuke, تروجان ModeloRAT, حملات باجافزار Qilin, بارگذاری جانبی DLL

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.