Rosyjska grupa hakerska UAT-11795 rozsiewa nowe złośliwe oprogramowanie, podszywając się pod instalatory popularnych programów, takich jak Zoom, WebEx czy MobaXterm.
Celem ataku są dane logowania do kont oraz kryptowaluty – zagrożonych jest ponad 40 różnych portfeli cyfrowych.
Jak działa Starland RAT i dlaczego jest groźny Badacze z Cisco Talos opisali kampanię, która trwa od czerwca 2025 roku.
Ofiarami padają głównie użytkownicy w Stanach Zjednoczonych, ale odnotowano już przypadki w Niemczech, Rumunii i Wenezueli.