Bloody Wolf — это APT-группировка, занимающаяся распространением устойчивых угроз, которая действует с конца 2023 года и продолжит активность в 2025 году, особенно в Центральной Азии и России. Тактика группы сочетает технические приемы и социальную инженерию: злоумышленники проводят целевые кампании фишинга, выдавая себя за государственные учреждения (в частности, Министерство юстиции), чтобы завоевать доверие жертв и распространить вредоносные вложения. Цепочка атак Bloody Wolf детализируется следующим образом: Изначально Bloody Wolf применял коммерческое вредоносное ПО STRRAT, однако в последнее время группа переключилась на использование легитимного ПО NetSupport Manager. Этот инструмент широко используется для удаленного управления в образовании, здравоохранении и других секторах, но в руках злоумышленников он облегчает несанкционированный удаленный доступ и кражу данных. Использование коммерчески доступного ПО подчёркивает, как обычные инструменты могут быть перепрофилированы для