محققان امنیت سایبری یک جعبهابزار دسترسی از راه دور با منشأ روسی کشف کردهاند که از طریق فایلهای میانبر مخرب ویندوز (LNK) که بهصورت پوشههای کلید خصوصی جعل هویت شدهاند، توزیع میشود. این جعبهابزار CTRL بر اساس گزارش Censys، با استفاده از .NET بهصورت سفارشی ساخته شده و شامل فایلهای اجرایی متعددی برای تسهیل فیشینگ اعتبارنامه، کیلاگینگ، هایجک پروتکل دسکتاپ از راه دور (RDP) و تونلسازی معکوس است.