భారతీయ పన్నుదారులు, పన్ను నిపుణులు, సంస్థల ఫైనాన్స్ బృందాలను లక్ష్యంగా చేసుకుని ఆదాయ పన్ను‑సంబంధిత ఫిషింగ్ మూలలని ఉపయోగించే చైనా‑సంబంధిత సైబర్ క్రైమ్ గుంపు, ఇప్పుడు ఒక సొఫిస్టికేటెడ్ క్రిప్టర్ సేవ అయిన Cruciferra‑ని ఉపయోగిస్తోంది. Proofpoint తాజా విశ్లేషణ ప్రకారం, ఈ టూల్ BYOVD (Bring Your Own Vulnerable Driver) మరియు Process Ghosting సాంకేతికతలను ఉపయోగించి Windows మాల్వేర్ను గుర్తింపుల నుండి దాచుతుంది.
Proofpoint విశ్లేషకులు పేర్కొన్నట్టు, Cruciferra Crypter వివిధ స్వతంత్ర సైబర్‑అపరాధి క్లస్టర్లచే ఉపయోగించబడుతోంది, ఇది రిమోట్ ఎగ్జిక్యూషన్ మాల్వేర్, డేటా దొంగతనం వంటి విభిన్న దాడి సాధనాలను అందిస్తుంది. ఈ టూల్ మాల్వేర్ను ఎన్క్రిప్ట్ చేసి, దుర్బల డ్రైవర్ల ద్వారా పేలోడ్ను లోడ్ చేసి, Process Ghosting ద్వారా నిజమైన ప్రాసెస్లలో కలుపుతుంది, తద్వారా ఎండ్పాయింట్ సెక్యూరిటీ సొల్యూషన్లను బైపాస్ చేస్తుంది.
ఈ విధానం ప్రధానంగా భారతీయ పన్నుదారులు, పన్ను నిపుణులను లక్ష్యంగా చేసుకుని, ఆదాయ పన్ను రీఫండ్ అనే బలమైన నకిలీ ప్రతిపాదనతో మాల్వేర్ను డౌన్లోడ్ చేయడానికి ప్రయత్నించే ఫిషింగ్ క్యాంపెయిన్లలో కనిపిస్తుంది. నిపుణులు BYOVD‑ఆధారిత డ్రైవర్ల వినియోగాన్ని కఠినంగా నియంత్రించడం, యాంటీ‑వైరస్ రియల్‑టైమ్ మానిటరింగ్ను బలపరచడం అవసరమని సూచిస్తున్నారు.