شرکت اسراییلی چک پوینت که در حوزه امنیت سایبری شناخته شده است یک تحلیل جامع از یک بدافزار سرقت اطلاعات به نام وِزرَت ارائه میداده. چندی پیش پلیس فدرال #آمریکا و چند نهاد امنیتی این بدافزار را به شرکت ایرانی ایمننت پاسارگاد نسبت دادند. این شرکت مسئول چندین عملیات سایبری اخیر در ایالات متحده، فرانسه، سوئد و اسرائیل شناخته شده است.
نسخه جدید این بدافزار اخیراً در موجی از ایمیلها که با جعل هویت اداره ملی امنیت سایبری اسرائیل ارسال شده بودند، برای نفوذ به چندین سازمان اسرائیلی استفاده شد. این بدافرار قادر به اجرای فرمانها از راه دور و گرفتن اسکرینشات از صفحه نمایش، آپلود فایلها و کیلاگینگ میباشد. برخی از این عملکردها توسط ماژولهای جداگانهای انجام میشوند که از سرور فرماندهی و کنترل دریافت میشوند، و این موضوع باعث میشود که جزء اصلی بکدور کمتر مشکوک به نظر برسد
نسخه جدید این بدافزار اخیراً در موجی از ایمیلها که با جعل هویت اداره ملی امنیت سایبری اسرائیل ارسال شده بودند، برای نفوذ به چندین سازمان اسرائیلی استفاده شد. این بدافرار قادر به اجرای فرمانها از راه دور و گرفتن اسکرینشات از صفحه نمایش، آپلود فایلها و کیلاگینگ میباشد. برخی از این عملکردها توسط ماژولهای جداگانهای انجام میشوند که از سرور فرماندهی و کنترل دریافت میشوند، و این موضوع باعث میشود که جزء اصلی بکدور کمتر مشکوک به نظر برسد