После установки вредонос авторизовывался на GitHub, используя либо токен из переменных окружения жертвы, либо встроенный в код резервный токен.Хакер Online
Украденные данные сохранялись в каталогах со случайными именами, что помогало злоумышленнику группировать данные по отдельным сессиям.Хакер Online
Передача информации дополнительно маскировалась под отправку диагностических сведений: вредонос генерировал фиктивные логи сетевой активности и создавал впечатление, будто занимается обычным мониторингом системы.Хакер Online
ИИ-инструменты позволяют даже малоопытным злоумышленникам быстро создавать и использовать вредоносный код.Хакер Online