Android cihazlarda, Bahreynli sivil savunma uygulaması taklit eden bir uygulama, kullanıcıların izinlerini kötüye kullanarak ekran görüntüsü, SMS, banka uygulamaları ve kilit ekranı kimlik bilgilerini çalmaktadır. Benzer şekilde, İran bağlantılı bir grup, VPN ve medya araçları gibi görünüşlü uygulamalar aracılığıyla MarkiRAT adlı bir gözetleme RAT yazılımı yayıyor. Bu uygulamalar, sosyal medya üzerinden dağıtılmakta ve kullanıcıların güvenini kazanmak için meşru hizmetlerin kopyalarını taklit ediyor.
Endüstriyel kontrol sistemlerine yönelik saldırılar da artıyor. ABD hükümeti, İran bağlantılı aktörlerin Rockwell Automation, Schneider Electric ve Siemens gibi üreticilerin PLC cihazlarına yönelik saldırılarını doğruladı. Saldırganlar, HMI ve SCADA sistemlerinde veri manipülasyonu ve zararlı proje dosyaları indirme yoluyla su ve enerji altyapılarını hedefliyor. Bu saldırılar, doğrudan internet erişimini kısıtlama ve güvenli PLC dağıtımı gibi önlemlerin acil gerekliliğini vurguluyor.
Yeni bir saldırı tekniği olan GhostCommit, bir PNG görselinin içinde gizlenmiş komutlarla bir kodlama aracının veri çalmaya zorlamasını sağlıyor. Görseldeki metin, bir .env dosyasını okuyup içeriğini ASCII kodlarına dönüştürmesini istiyor. Bu komut, bir çekme isteğiyle birlikte depoya eklenir ve geliştiricinin daha sonra bir kodlama aracına normal bir talepte bulunduğu anda tetiklenir. Bu yöntem, metin tabanlı incelemelerin görselleri analiz edememesi faydasına çalışır.
