இந்திய வரி செலுத்துநர்கள், வரி நிபுணர்கள் மற்றும் நிறுவன நிதி குழுக்களை இலக்காகக் கொண்ட வரி தொடர்பான பிஷிங் கவர்ச்சிகளைப் பயன்படுத்தும் சீனா-இணைக்கப்பட்ட சைபர் குற்றக் குழு, இப்போது ஒரு மேம்பட்ட குறியாக்க சேவையான Cruciferra-வைக் கொண்டு செயல்படுகிறது. Proofpoint சமீபத்திய ஆய்வில், இந்த கிரிப்டர் BYOVD (Bring Your Own Vulnerable Driver) மற்றும் செயல்முறை Ghosting தொழில்நுட்பங்களைப் பயன்படுத்தி Windows மால்வேர் கண்டறிதலைத் தவிர்க்கின்றது என்று கண்டறியப்பட்டது.
Proofpoint ஆராய்ச்சியாளர்கள் கூறுகிறார்கள், Cruciferra Crypter பல தனித்துவமான சைபர் குற்றக் குழுக்களால் பயன்படுத்தப்படுகிறது, இது தொலைநிலை செயலாக்க மால்வேர் மற்றும் தரவு திருட்டை வழங்கும் பல்வேறு கருவிகளை வழங்குகிறது. இந்த கருவி மால்வேர் குறியாக்கம், பீட்டர் டிரைவர் வழியாக பேலோடு ஏற்றுதல், மற்றும் செயல்முறை Ghosting மூலம் உண்மையான செயல்முறைகளுடன் இணைத்து, எண்ட்பாயிண்ட் பாதுகாப்பு மென்பொருள்களை எளிதில் தவிர்க்க உதவுகிறது.
இந்த தொழில்நுட்பம் குறிப்பாக இந்திய வரி செலுத்துநர்கள் மற்றும் வரி நிபுணர்களை இலக்காகக் கொண்ட பிஷிங் பிரச்சாரங்களில் பயன்படுத்தப்படுகிறது, இதில் வரி திருப்பி வழங்கல் போலி சலுகை மூலம் மால்வேர் பதிவிறக்கம் செய்யப்படுகிறது. பாதுகாப்பு நிபுணர்கள் BYOVD சார்ந்த டிரைவர் பயன்பாட்டை கடுமையாகக் கட்டுப்படுத்தவும், எதிர் வைரஸ் மென்பொருளின் ரியல்டைம் கண்காணிப்பை மேம்படுத்தவும் பரிந்துரைக்கின்றனர்.