عوامل تهدید مرتبط با عملیات باجافزار Anubis در حال بهرهبرداری از آسیبپذیری Citrix Bleed 2 (CVE-2025-5777) برای دستیابی به دسترسی اولیه مشاهده شدهاند. این گروهها از ابزارهای مدیریت و نظارت از راه دور (RMM)، دسترسی به اعتبارنامهها و روشهای حرکت جانبی بهره میگیرند.
باجافزار سرویسمحور (RaaS) با نام Gentlemen به طور فعال مجموعهای از ابزارهای غیرفعالساز سیستمهای تشخیص و پاسخ به تهدیدات نقطه پایانی (EDR) را توسعه داده و نگهداری میکند تا به همکاران خود در فرار از شناسایی در حملات کمک کند.