Исследователи Group-IB обнаружили вредоносный Python-фреймворк BraZetsu , который превращает зараженные Windows-системы в товар для других преступников. Малварь собирает данные о жертве, с помощью генеративного ИИ оценивает ценность скомпрометированной машины, после чего доступ к ней можно приобрести на криминальном маркетплейсе Infected Marketplace. По словам специалистов, BraZetsu лежит в основе криминальной площадки Infected Marketplace (она же Banco de Infects), где злоумышленники могут купить первоначальный доступ к зараженным хостам и удаленно запускать на них собственные инструменты и малварь. Для входа на площадку требуется депозит в размере 5,80 доллара США. Операторов BraZetsu и Infected Marketplace исследователи отслеживают под названием Exilware. Предполагается, что эта группировка состоит из носителей португальского языка и ее активность нацелена на Бразилию, другие страны Латинской Америки и Пиренейского полуострова