Một liên kết hoạt động trực tiếp giữa nhóm tình báo MuddyWater của Iran và nền tảng phần mềm độc hại dạng dịch vụ (MaaS) TAG-150 CastleRAT của Nga cho thấy ranh giới giữa hoạt động nhà nước và tội phạm mạng đang ngày càng mờ nhạt.
Các nhà điều tra đã thu thập 15 mẫu mã độc, gồm ít nhất hai bản...
Nhóm tội phạm mạng TAG-150 – đứng sau nền tảng phần mềm độc hại dạng dịch vụ (MaaS) và trình tải CastleLoader – đã phát triển một trojan truy cập từ xa (CastleRAT).
Theo Recorded Future Insikt Group, CastleRAT có hai phiên bản viết bằng Python và C, với chức năng chính gồm thu thập thông tin hệ...