চীনের সাথে সংযুক্ত সাইবারক্রাইম গ্রুপটি, যা ভারতীয় করদাতার ও কর পেশাদারদের লক্ষ্য করে আয়কর-সংক্রান্ত ফিশিং লুর ব্যবহার করে, এখন একটি পরিশীলিত ক্রিপ্টার সেবা – Cruciferra – ব্যবহার করছে। প্রুফপয়েন্টের সাম্প্রতিক বিশ্লেষণে দেখা গেছে, এই টুলটি BYOVD (Bring Your Own Vulnerable Driver) এবং প্রক্রিয়া গোষ্টিং কৌশল ব্যবহার করে উইন্ডোজ ম্যালওয়্যারকে সনাক্তকরণ থেকে রক্ষা করে।

প্রুফপয়েন্টের বিশ্লেষক দল জানিয়েছেন যে, Cruciferra Crypter বিভিন্ন অনাবশ্যক সাইবার অপরাধী গ্রুপের দ্বারা ব্যবহৃত হয়, যা রিমোট এক্সিকিউশন ম্যালওয়্যার ও ডেটা চুরির জন্য একটি বিস্তৃত পোর্টফোলিও সরবরাহ করে। টুলটি ম্যালওয়্যারকে এনক্রিপ্ট করে, সিস্টেম ড্রাইভার ব্যবহার করে পে-লোড লোড করে এবং প্রক্রিয়া গোষ্টিংয়ের মাধ্যমে প্রকৃত প্রসেসের সঙ্গে মিশিয়ে দেয়, ফলে এন্ডপয়েন্ট সিকিউরিটি সমাধানগুলোকে বাইপাস করে।

এই কৌশলটি বিশেষত ভারতীয় করদাতার ও কর পেশাদারদের লক্ষ্য করে চালানো ফিশিং ক্যাম্পেইনগুলোর সঙ্গে যুক্ত, যেখানে আয়কর রিফান্ডের ছদ্মবেশে ম্যালওয়্যার ডাউনলোড করা হয়। নিরাপত্তা বিশেষজ্ঞরা সতর্ক করেছেন যে, প্রতিষ্ঠানের উচিত BYOVD-ভিত্তিক ড্রাইভার ব্যবহারের নীতি কঠোর করা এবং অ্যান্টি-ভাইরাস সফটওয়্যারের রিয়েল-টাইম পর্যবেক্ষণ উন্নত করা।