محققان امنیت سایبری جزئیات یک کمپین دو بُعدی جدید را افشا کردهاند که از اعتبارنامههای سرقتشده برای استقرار نرمافزار قانونی نظارت و مدیریت از راه دور (RMM) به منظور دسترسی دائمی از راه دور به میزبانهای به خطر افتاده استفاده میکند. به جای استقرار ویروسهای سفارشی، مهاجمان با تبدیل ابزارهای ضروری فناوری اطلاعات که مدیران به آنها اعتماد دارند به سلاح، محیطهای امنیتی را دور میزنند.