KarstoRAT là một loại mã độc RAT mới được phát hiện với khả năng tùy biến cực cao nhờ cấu trúc module. Tại thời điểm phân tích, mã độc này đạt tỉ lệ 0/100 (Zero detections) trên VirusTotal, chứng tỏ khả năng vượt qua các trình quét truyền thống một cách dễ dàng. Cơ chế cốt lõi của KarstoRAT là ngụy trang lưu lượng điều khiển (C2 traffic). Nó sử dụng User-Agent mang tên SecurityNotifier, khiến các hệ thống giám sát mạng lầm tưởng đây là lưu lượng từ các phần mềm bảo mật uy tín, từ đó kéo dài thời gian tồn tại (dwell time) và gây gián đoạn vận hành nghiêm trọng.