En octobre 2022, Kaspersky a identifié une infection active touchant des organisations gouvernementales, agricoles et de transport situées dans les régions de Donetsk, Lougansk et Crimée. Bien que le vecteur initial de compromission ne soit pas clairement établi, les détails de l'étape suivante laissent supposer l'utilisation du harponnage (spear phishing) ou de méthodes similaires. Les victimes ont accédé à une URL pointant vers une archive ZIP hébergée sur un serveur web malveillant.
Also known as
Bad Magic.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).