Grupo vinculado a China CL-STA-1062 ataca infraestructura crítica del sudeste asiático con backdoor TinyRCT (infosecurity-magazine.com)
- Unit 42 rastrea al grupo como CL-STA-1062, activo desde marzo de 2022.
- La campaña atacó al menos diez organizaciones entre octubre y diciembre de 2025, incluidas dos empresas energéticas estatales.
- TinyRCT permite ejecución de comandos, exfiltración de archivos, capturas de pantalla y autodestrucción por comando C2.
- El grupo también usa SoftEther VPN, Mimikatz y VNT.
- Los investigadores vinculan al grupo con UAT-7237 de Cisco Talos, que atacó alojamiento web en Taiwán.
"Palo Alto Networks Unit 42 informa que un actor de amenazas vinculado a China, CL-STA-1062, ha estado atacando empresas energéticas y gubernamentales en el sudeste asiático desde al menos marzo de 2022. En una campaña observada durante 2025, el grupo desplegó una nueva puerta trasera llamada TinyRCT con capacidades de ejecución de comandos, exfiltración de archivos, captura de pantalla y autodestrucción. El grupo utiliza herramientas de código abierto como SoftEther VPN, Mimikatz y VNT. Los investigadores evalúan con alta confianza que este clúster es el mismo que UAT-7237 de Cisco Talos, que atacó infraestructura de alojamiento web en Taiwán."
aún no hay comentarios.