La stealth di Gamaredon deriva dal far sembrare il suo traffico di controllo come normale utilizzo di Windows e del cloud. Questo rompe la consueta ipotesi di perimetro secondo cui allowlist e semplice domain blocking esporrebbero l’intrusione, perché il malware può mimetizzarsi in servizi che molte reti già considerano affidabili.
Part of the PlainSec briefing for 2026-06-03