0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

China-verbundene Gruppe CL-STA-1062 greift südostasiatische kritische Infrastruktur mit TinyRCT Backdoor an (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Unit 42 verfolgt die Gruppe als CL-STA-1062, aktiv seit März 2022.
  • Die Kampagne traf mindestens zehn Organisationen zwischen Oktober und Dezember 2025, darunter zwei staatliche Energieunternehmen.
  • TinyRCT ermöglicht Befehlausführung, Dateiexfiltration, Screenshots und Selbstzerstörung auf C2-Befehl.
  • Die Gruppe nutzt auch SoftEther VPN, Mimikatz und VNT.
  • Forscher verbinden die Gruppe mit Cisco Talos' UAT-7237, das Webhosting in Taiwan angriff.

"Palo Alto Networks Unit 42 berichtet, dass eine China-verbundene Bedrohungsgruppe CL-STA-1062 seit mindestens März 2022 staatliche Energie- und Regierungsstellen in Südostasien angreift. In einer 2025 beobachteten Kampagne setzte die Gruppe eine neue Hintertür namens TinyRCT mit Befehlausführung, Dateiexfiltration, Screenshot-Erfassung und Selbstzerstörung ein. Die Gruppe verwendet Open-Source-Tools wie SoftEther VPN, Mimikatz und VNT. Die Forscher gehen mit hoher Sicherheit davon aus, dass dieser Cluster mit Cisco Talos' UAT-7237 identisch ist, das Webhosting-Infrastruktur in Taiwan angriff."

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.