AridViper
A Sekoia.io alaposabban megvizsgálta az AridVipert, egy csoportot, amelyről feltételezhető, hogy kapcsolatban áll a Hamászszal. A Hamasz, hivatalosan az Iszlám Ellenállási Mozgalom, egy szunnita-iszlám fundamentalista és nacionalista mozgalom Palesztinában. Az Európai Unió terrorszervezetnek tekinti. A Hamasz megnyerte a 2006-os palesztin törvényhozási választásokat riválisa, a Fatah, a történelmi palesztin függetlenségi mozgalom ellenében. Az AridViper, más néven APT C-23, MoleRAT, Gaza Cyber Gang vagy Desert Falcon, egy állítólagos Hamászhoz köthető behatolási csoport, amely legalább 2012 óta aktív. A csoportot, amelyet a Trend Micro tárt fel először 2015 februárjában. Az AridViper Windows alapú, iOS és Android kártevőket használ. 2023. október 11-én a Sekoia.io TDR elemzői kiterjesztett elemzést végeztek az AridViper által használt irányítási és vezérlési (C2) infrastruktúráról, a Symantec és a CoreSec360 által korábban közzétett kompromisszummutatók (IOC) alapján. Új exkluzív domain neveket találtak az AridViper C2 infrastruktúrához 2023-ban, amelyek 2023. október 24-én még aktívak voltak.