நிதி நோக்கத்துடன் செயல்படும் ஒரு மிரட்டல் குழு, முன்பு மெடூசா ரான்சம்웨어 உடன் தொடர்பு கொண்டது, இப்போது ஸ்டார்ம் எந்க்ரிப்டர் என்ற புதிய ரான்சம்웨어 பயன்படுத்துகிறது. மைக்ரோசாஃப்ட் திரைட் இன்டெலிஜென்ஸ் இந்த நடிகரை ஸ்டோர்‑1175 என்று குறித்துள்ளது மற்றும் N‑central RMM கருவியின் அத்தென்டிகேஷன்‑பைपास் பாதிப்பு (CVE‑2026‑18577) பயன்படுத்தியதாகக் கூறியுள்ளது.

ஸ்டோர்‑1175, சீனாவை அடிப்படையாகக் கொண்டதாகக் கருதப்படும் இந்த மிரட்டல் குழு, முன்பு மெடூசா ரான்சம்웨어 மூலம் GoAnywhere MFT, SmarterMail, மைக்ரோசாஃப்ட் எக்ஸ்சேஞ்ச், JetBrains TeamCity போன்ற பல தயாரிப்புகளில் பூஜ்ஜிய‑நாள் மற்றும் N‑நாள் பாதிப்புகளை பயன்படுத்தியது. இப்போது அவர்கள் C++‑ல் எழுதப்பட்ட ஸ்டார் எந்க்ரிப்டர் ரான்சம்웨어 பயன்படுத்தி, பாதிக்கப்பட்ட கோப்புகளுக்கு “.encrypted” நீட்சியை சேர்த்து, ஒவ்வொரு கோப்புறையிலும் ‘!!!README_FIRST!!!.txt’ என்ற ரான்சம் குறிப்பை விடுகின்றனர்.

மைக்ரோசாஃப்ட் தெரிவித்தது, தாக்குபவர் AnyDesk அல்லது SimpleHelp மூலம் தொலைநிலை மேலாண்மை செய்கின்றார், Advanced IP Scanner மூலம் நெட்வொர்க் கண்டறிதல் செய்கின்றார், மற்றும் Mimikatz மூலம் LSASS செயல்முறையிலிருந்து சான்றுகள் எடுக்கின்றார். அவர்கள் விரைவாக தரவு திருடி, லாக்கர் நிறுவுவதால், N‑central சர்வர் நிர்வாகிகள் உடனடியாக CVE‑2026‑18577 பச்சை திருத்தத்தை (2026.3 HF1/build 2026.3.1.7) நிறுவி பாதுகாப்பை உறுதிப்படுத்த வேண்டும்.