تیم امداد سایبری مرکز مدیریت راهبردی افتای ریاست جمهوری با انجام عملیات شکار تهدید در سازمانها، بدافزاری را کشف کرد که با توجه به شواهد و بررسیهای انجامشده متعلق به یک گروه هکری سازمانیافته (APT) ناشناخته بوده که در حال حاضر اطلاعاتی از نام و ماهیت این گروه دردست نیست.

به گزارش مرکز مدیریت راهبردی افتا، این گروه هکری معمولاً سازمانهای دولتی را به قصد جمعآوری اطلاعات هدف قرار میدهد و ورود آن از طریق سوءاستفاده از آسیبپذیریهای سامانههای لبه شبکه (اینترنت) و همچنین از طریق خرید دسترسی اولیه و اکانت معتبر بوده است.
بااینکه روش حمله این گروه اشتراکاتی با حملات APT41 و همچنین گروه Oneclik دارد ولی در نوع خود منحصربهفرد بوده است و در گزارشهای بررسیشده با هیچکدام از گروههای شناختهشده مطابقت ندارد.
