یک گروه تهدید پیشرفته مستمر (APT) روسی به تکامل و گسترش زرادخانه بدافزاری خود در قالب حملات سایبری مداوم علیه اوکراین در طول سال ۲۰۲۵ ادامه داده است. شرکت امنیت سایبری اسلواکی ESET اعلام کرد که ۳۵ کمپین فیشینگ هدفمند مجزا توسط گامارِدون علیه اهداف جدید مشاهده کرده که بیشتر آنها در نیمه دوم سال رخ دادهاند.
گروه هکری روسی موسوم به گامارِدون در ادامه بهرهبرداری از آسیبپذیری WinRAR برای توزیع چندین خانواده بدافزاری با هدف سرقت داده و انتشار شناسایی شده است. بر اساس گزارش Sekoia، این فعالیت شامل سوءاستفاده از CVE-2025-8088، یک نقص پیمایش مسیر در WinRAR، برای اجرای یک پیلود HTML Application با نام GammaPhish است که سپس برای بازیابی بدافزارهای دیگر مورد استفاده قرار میگیرد.
بازیگر تهدید مرتبط با روسیه به نام گامارِدون (معروف به شاکورم) مسئول حمله سایبری علیه ماموریت نظامی خارجی مستقر در اوکراین شناخته شده که هدف آن ارائه نسخه بهروزرسانی شده بدافزار شناخته شده GammaSteel بوده است.
گروه هکری گامارِدون (معروف به "شاکورم") که از سوی دولت روسیه حمایت میشود، ماموریت نظامی یک کشور غربی در اوکراین را هدف قرار داده است که احتمالاً از طریق درایوهای قابل حمل انجام شده است.