Архитектура
Skitnet представляет собой многослойный вредоносный инструмент, построенный на языках программирования Rust и Nim. Такой подход затрудняет детектирование антивирусными системами и обеспечивает большую гибкость атакующим.Процесс заражения
При активации вредоносного файла на компьютере создается новая директория «C:\ProgramData\huo», куда скачиваются дополнительные компоненты, один из которых является легитимный файл «ISP.exe». Присутствие цифрового сертификата у этого файла позволяет скрыть истинную природу происходящего процесса, поскольку большинство систем доверяют такому ПО.