Blue Mockingbird is a cybercriminal group first identified in December 2019, primarily driven by financial motivation to deploy Monero cryptocurrency mining payloads on Windows systems. The group distinguishes itself by consistently exploiting CVE-2019-18935, a deserialization vulnerability in Telerik UI for ASP.NET AJAX, as its primary initial access vector.