محققان امنیت سایبری جزئیات خانواده باجافزار جدیدی به نام Osiris را فاش کردهاند که در نوامبر ۲۰۲۵ یک اپراتور بزرگ فرانشیز خدمات غذایی در جنوب شرقی آسیا را هدف قرار داد. این حمله از درایور مخربی به نام POORTRY به عنوان بخشی از تکنیک شناختهشدهای با عنوان آوردن درایور آسیبپذیر خود (BYOVD) برای خلع سلاح کردن نرمافزارهای امنیتی استفاده کرد، تیم شکارچی تهدید Symantec و Carbon Black
محققان امنیت سایبری فاش کردند که زیرساخت آنلاین RansomHub از اول آوریل ۲۰۲۵ به طور "غیرقابل توضیح" آفلاین شده است که باعث نگرانی در میان وابستگان عملیات باجافزار-به-عنوان-سرویس (RaaS) شده است.
مهاجمان پشت عملیات باجافزار-بهعنوان-سرویس (RaaS) مدوسا از درایور مخربی به نام ABYSSWORKER در قالب حمله آوردن درایور آسیبپذیر خود (BYOVD) برای غیرفعال کردن ابزارهای ضدبدافزار استفاده کردهاند.
عوامل تهدید پشت طرح باجافزار-به-عنوان-سرویس (RaaS) RansomHub از آسیبپذیریهای امنیتی اکنون رفع شده در Microsoft Active Directory و پروتکل Netlogon برای افزایش سطح دسترسی و دستیابی غیرمجاز به کنترلر دامنه شبکه قربانی به عنوان بخشی از استراتژی پس از نفوذ خود استفاده کردهاند.
محققان امنیت سایبری حملهای را تشریح کردهاند که در آن مهاجم از بکدور مبتنی بر پایتون برای حفظ دسترسی مداوم به نقاط پایانی آسیبدیده استفاده کرده و سپس از این دسترسی برای استقرار باجافزار RansomHub در سراسر شبکه هدف بهرهبرداری کرده است.