Recorded Future研究人员观察到APT33(也称为Elfin)使用大量网络基础设施,针对沙特阿拉伯组织的攻击活动。自2019年3月28日以来APT33使用超过1200个域,并且主要使用商品恶意软件。其中728个域被确定与受感染的宿主进行通信,在728个域中有575个域被观察到与njRAT感染的宿主进行通信,其它恶意软件还包括AdwindRAT和RevengeRAT。攻击目标具体包括总部位于沙特阿拉伯,业务涉及工程和建筑、公用事业、科技、零售、航空和金融领域的企业;两家沙特医疗机构;一家从事金属工业的沙特公司;一家印度大众传媒公司;外交机构代表团。研究人员通过关联分析,还发现了APT33、APT35和MuddyWater之间的重叠。