বিং সার্চে চালু ম্যালভার্টাইজিং ক্যাম্পেইন নকল ক্লদ ডেস্কটপ অ্যাপ ইনস্টলার ব্যবহার করে সেক্টোপর্যাট ম্যালওয়্যার ছড়িয়ে দিচ্ছে। এই আক্রমণ ২১-২২ জুলাই তে কমপক্ষে ২৯টি সংস্থাকে প্রভাবিত করেছে।
বিং সার্চে প্রদর্শিত স্পন্সরড বিজ্ঞাপন ব্যবহারকারীকে ক্লদ.ai ডোমেইনে হোস্ট করা নকল ক্লদডেস্কটপ.exe ফাইল ডাউনলোড করতে নিয়ে যায়। ফাইলটি জেটব্রেইনসের ক্রোমিয়াম কম্পোনেন্টের অংশ হলেও এটি libcef.dll নামের ক্ষতিকারক DLL সাইডলোড করে SectopRAT রিমোট এক্সেস ট্রোজান ইনস্টল করে।
ইনফেকশনের পর DockerDesktop.exe নামের আরেকটি এক্সিকিউটেবল শিডিউলড টাস্কের মাধ্যমে স্থায়িত্ব বজায় রাখে। Huntress অনুসন্ধান দেখায় যে এই চেইনে VMProtect প্যাকিং, শেডার টাইমিং চেক, GPU/VRAM যাচাই এবং ভার্চুয়াল মেশিন সনাক্তকরণের মতো অ্যান্টি-অ্যানালাইসিস মেকানিজম ব্যবহৃত হয়েছে।
সেক্টোপর্যাট, যা ২০১৯ থেকে সক্রিয়, ব্যবহারকারীর পাসওয়ার্ড, ক্রেডিট কার্ড তথ্য, ব্রাউজার কুকি এবং বিভিন্ন মেসেজিং অ্যাপের ডেটা চুরি করে। ব্যবহারকারীরা শুধুমাত্র অফিসিয়াল ওয়েবসাইট থেকে সফটওয়্যার ডাউনলোড করা উচিত, বিশেষ করে স্পন্সরড সার্চ ফলাফল থেকে নয়।