Недавний отчет указывает на активность APT-группы APT-C-27, также известной как организация Golden Rat. Эта группа демонстрирует использование сложных методов киберопераций, включая новое оборудование и тактики, которые ставят под угрозу пользователей цифровых устройств. Согласно информации, APT-C-27 использует командно-контрольный сервер (C2), связанный с IP-адресом 31.9.48.183, который имеет отношение к телекоммуникациям в Сирии. Этот сервер служит центром для управления атаками и сбора данных с зараженных устройств. Организация «Золотая крыса» ведет активную деятельность с 2014 года, фокусируясь на: Однако недавние операции показали изменение направления группы — с переходом на платформы Android они вновь сосредоточились на Windows. В ходе своих последних операций, злоумышленники внедрили вредоносную полезную нагрузку, замаскированную под файл clean new.exe. Эта программа использует: Идентифицируемая как Revenge-RAT, эта вредоносная программа использует методы замены байтов для сокр