گروه جاسوسی Daggerfly (با نام مستعار Evasive Panda, Bronze Highland) به طور گسترده مجموعه ابزار خود را به روز کرده و چندین نسخه جدید از بدافزار خود را معرفی کرده است.
symantec در گزارش جدیدی اظهار کرد: ابزار جدید در شماری از حملات اخیر علیه سازمانهایی در تایوان و یک سازمان غیردولتی ایالات متحده مستقر در چین به کار گرفته شد که نشان میدهد این گروه مشغول جاسوسی داخلی هم هست. در این حملات، نفوذگران از یک آسیبپذیری در سرور Apache HTTP جهت ارائه بدافزار MgBot خود سوء استفاده کردند.
گفتنی است که در میان ابزار جدید Daggerfly، یک خانواده بدافزار جدید مبتنی بر چارچوب بدافزار ماژولار گروه MgBot و نسخه جدیدی از درب پشتی Macma macOS و بدافزار Nightdoor Windows ارائه شده است. Daggerfly که دست کم به مدت یک دهه فعال بوده است، عمدتاً به دلیل توسعه و استفاده از چارچوب MgBot شناخته شده است.