Ключевая идея: злоумышленник Gamaredon продемонстрировал целенаправленный тактический переход — в аналитических средах основной payload сменился с Pterodo на GamaWiper, а с 22 декабря 2025 года группа перешла от пассивного наблюдения к более активному противодействию исследованиям и реагированию на киберугрозы. «Вместо простого сокрытия строк злоумышленник фокусируется на маскировке четкости выполнения, что усложняет аналитикам воспроизведение и понимание поведения вредоносного ПО во время расследования». Эволюция тактики Gamaredon имеет несколько практических последствий для команд по информационной безопасности: Gamaredon демонстрирует эволюцию от простых методов сокрытия к более тонким приёмам противодействия анализу: переход на GamaWiper, внедрение C2 flow noise и адаптивная доставка делают группу более устойчивой к традиционным методам детектирования. Защитникам важно сместить акцент на поведенческий анализ, расширить телеметрию и укрепить оперативный обмен информацией, чтобы сниз