מקור: The Hacker News

חוקרי אבטחה מחברת Proofpoint חשפו שימוש בכלי הצפנה מתוחכם בשם Cruciferra, המשמש קבוצות תקיפה שונות לביצוע קמפיינים זדוניים. הכלי עושה שימוש בטכניקות מתקדמות דוגמת BYOVD והסוואת תהליכים כדי להסתיר נוזקות בסביבות Windows. הפעילות המזוהה עם קבוצות תקיפה מסין, התמקדה לאחרונה בשימוש בפיתיונות דיוג המבוססים על מסמכי מס הכנסה, תוך ניסיון לפגוע בנישומים, רואי חשבון וצוותי כספים בארגונים בהודו. הכלי מאפשר למפעילים להפיץ מגוון רחב של נוזקות שליטה מרחוק, ובכך מקשה על גופי הגנה לזהות את הפעילות הזדונית בזמן אמת. הממצאים מדגישים את העלייה בתחכום של שירותי הצפנה המשמשים כפלטפורמה לתקיפות סייבר מרובות.
