«Пока неясно, будет ли PindOS постоянно использоваться операторами Bumblebee и IcedID, — сообщают аналитики. — Если эксперимент окажется успешным для операторов обоих этих вредоносных “компаньонов”, PindOS может стать постоянным инструментом в их арсенале и завоевать популярность среди других злоумышленников».
«Извлеченные полезные данные генерируются псевдослучайным образом, on-demand, что приводит к созданию нового хэша каждый раз при извлечении пейлоада», — отмечают специалисты.