С конца 2023 года и по прогнозам на 2025 год APT-группировка Bloody Wolf проводит целенаправленные кампании по распространению устойчивых угроз, преимущественно в Центральной Азии и России. В отчёте, посвящённом активности группы, подробно описаны её тактики, векторы заражения и рекомендации по защите организаций. Bloody Wolf — это APT-группировка, действующая с конца 2023 года. Основные географические приоритеты атак — страны Центральной Азии и объекты в России. Цели злоумышленников включают государственные учреждения, ИТ и телекоммуникационный сектор, финансовые организации, а также частные и коммерческие структуры. Группа использует продуманные кампании целевого фишинга по электронной почте, где злоумышленники выдают себя за официальные органы. В отчёте подчёркивается следующая модель атаки: «Bloody Wolf выдает себя за правительственные учреждения, в частности Министерства юстиции, чтобы завоевать доверие своих жертв.» Использование JAR-файлов, созданных с помощью пользовательского