APT34 adathalász kampány
A Trend Micro megfigyelt egy adathalász kampányt, amelyet az iráni, állami támogatású APT34 hajtott végre Szaúd-Arábiában. Augusztusban egy rosszindulatú dokumentumot azonosítottak, amelyet felelős egy új, a Trend Micro által Menorah nevezett kártevőért. A malware kémkedésre készült, képes a gép azonosítására, a gépről fájlok olvasására és feltöltésére, valamint egy másik fájl vagy kártevő letöltésére.
A SideTwist hátsó ajtóhoz való hasonlóságok arra utalnak, hogy az APT34 folyamatos fejlesztési módban van. Az APT-csoportokra jellemző, hogy az APT34 hatalmas erőforrásaikat és sokrétű készségeiket demonstrálja, és valószínűleg kitart a rutinok és a szociális tervezési technikák testreszabásában, amelyeket célzott szervezetenként használnak, hogy biztosítsák a sikert a behatolások, a lopakodás és a kiberkémkedés terén. A SideTwist korábbi változata C nyelven íródott, ez a legújabb változat nagyon hasonló funkciókkal rendelkezik, de .NET környezetben készült.