একটি আর্থিক উদ্দেশ্যযুক্ত হুমকি অভিনেতা, যিনি পূর্বে মেডুসা র‌্যানসমওয়্যারের সাথে যুক্ত ছিলেন, এখন স্টর্মএনক্রিপ্টর নামে নতুন র‌্যানসমওয়্যার ব্যবহার করছেন। মাইক্রোসফটের থ্রেট ইন্টেলিজেন্স এই গোষ্ঠীকে স্টর্ম‑1175 হিসেবে চিহ্নিত করেছে এবং উল্লেখ করেছে যে তারা N‑central RMM টুলের একটি অথেনটিকেশন‑বাইপাস দুর্বলতা (CVE‑2026‑18577) ব্যবহার করেছে।

স্টর্ম‑1175, যা চীনা ভিত্তিক হুমকি গোষ্ঠী হিসেবে ধারণা করা হচ্ছে, পূর্বে মেডুসা র‌্যানসমওয়্যারের সাথে যুক্ত ছিল এবং GoAnywhere MFT, SmarterMail, মাইক্রোসফট এক্সচেঞ্জ এবং JetBrains TeamCity সহ বিভিন্ন সফটওয়্যারে শূন্য‑দিন ও N‑দিনের দুর্বলতা ব্যবহার করে আক্রমণ করেছিল। এখন তারা C++‑এ লেখা স্টর্মএনক্রিপ্টর র‌্যানসমওয়্যার ব্যবহার করছে, যা আক্রান্ত ফাইলের শেষে “.encrypted” এক্সটেনশন যোগ করে এবং ‘!!!README_FIRST!!!.txt’ নামের র‌্যানসম নোট প্রতিটি ডিরেক্টরিতে রেখে দেয়।

মাইক্রোসফটের তথ্য অনুযায়ী, আক্রমণকারী AnyDesk বা SimpleHelp ব্যবহার করে রিমোট ম্যানেজমেন্ট করে, Advanced IP Scanner দিয়ে নেটওয়ার্ক স্ক্যান করে এবং Mimikatz দিয়ে LSASS প্রক্রিয়া থেকে ক্রেডেনশিয়াল বের করে। তারা দ্রুত ডেটা চুরি করে এবং লকার ডিপ্লয় করে, তাই N‑central সার্ভার ব্যবস্থাপকরা তৎক্ষণাৎ প্যাচ (CVE‑2026‑18577) ইনস্টল করে সিস্টেম সুরক্ষিত করা উচিত।