В последние годы вредоносные программы Vidar становятся все более активными, нацеливаясь на итальянских пользователей и развертывая свои атаки по четкому расписанию. Последняя волна атак была зафиксирована в ночь на 20 января 2025 года, что вызывает серьезные опасения у экспертов в области кибербезопасности. Кибератакующие группы активно используют скомпрометированные почтовые ящики PEC для рассылки электронных писем. Эти письма адресуются владельцам почтовых ящиков PEC и оформлены таким образом, чтобы создать видимость надежности, что значительно увеличивает вероятность успешного выполнения атак. Как и в предыдущих инцидентах, злоумышленники применили алгоритм генерации доменов (DGA) и ротационный список хостов. В данном случае было выявлено 147 хостов, которые распространяли вредоносное ПО в виде файлов JavaScript. Фокусировка этих кампаний на итальянских пользователях в сочетании с использованием сложных методов, таких как DGA, указывает на наличие стратегической и последовательной