Tangerine Turkey — это VBS-червь, который был идентифицирован исследовательской группой Red Canary. Данный вредоносный код распространяется через USB-накопители и предназначен для сбора информации, используемой в криптомайнинге. По данным отчета, чёрвь был впервые обнаружен в ноябре 2024 года и быстро занял 8-е место в рейтинге угроз от Red Canary в декабре 2024 года. Цепочка выполнения червя Tangerine Turkey включает несколько ключевых шагов: Tangerine Turkey, по всей видимости, связан с глобальной кампанией по добыче криптовалюты, известной как Universal Mining. Эта информация была подтверждена несколькими исследованиями, включая публикацию на турецкоязычном техническом форуме в феврале 2024 года о более раннем существовании червя. Примечательно, что: Расследования в отношении printui.dll привели к выявлению подключений к сетевым доменам и IP-адресам. Это было особо подчеркнуто в отчете исследовательской лаборатории Azerbaijan CERT по операции Universal Mining, опубликованном в октяб