...участники SandCat установили на компьютер, где разрабатывался новый вредонос, антивирус производства ЛК (Касперского - В.З.), что позволило экспертам обнаружить вредоносный код на стадии его создания. Еще одну ошибку группировка допустила, встроив скриншот с одного из компьютеров в тестовый файл, тем самым раскрыв крупную платформу для атак, которая находилась в разработке. Благодаря всем этим недочетам специалистам удалось выявить четыре эксплоита для уязвимостей нулевого дня, приобретенных SandCat у сторонних брокеров, а также отследить активность не только данной группировки, но и других хакерских групп в Саудовской Аравии и Объединенных Арабских Эмиратах, использующих те же эксплоиты.
Подробнее: https://www.securitylab.ru/news/501570.php?fbclid=IwAR1FlqAwx60T-aIV1QnLoqRw1s2aognJwdqwgNDdcwLn8YqVo853d2bKxmQ