Исследователи компании ESET раскрыли масштабную кампанию кибершпионажа, приписываемую группе BladedFeline — иранской APT-группе, действующей с 2017 года. Основанная на доскональном анализе вредоносных инструментов, используемых злоумышленниками, эта кампания фокусируется на атаках по отношению к курдским и иракским правительственным чиновникам. Группа BladedFeline на протяжении нескольких лет разрабатывает и использует разнообразные вредоносные программы, чтобы обеспечить устойчивый доступ к системам жертв и расширить контроль над ними. Среди выявленных инструментов — обратные туннели, бэкдоры и специальные модули, позволяющие скрытно управлять заражёнными машинами. Whisper выделяется своим механизмом коммуникации с операторами: он не шифрует сами сообщения, но использует файл конфигурации с зашифрованными учетными данными. Это позволяет регулярно проверять «команды», передаваемые посредством электронной почты, что обеспечивает _скрытый и устойчивый контроль_ над взломанными системами.