Hiinaga seotud rühmitus CL-STA-1062 ründab Kagu-Aasia kriitilist taristut TinyRCT tagauksega (infosecurity-magazine.com)
- Unit 42 jälgib rühmitust kui CL-STA-1062, tegutsenud alates märtsist 2022.
- Kampaania tabas vähemalt kümmet organisatsiooni oktoobrist detsembrini 2025, sealhulgas kahte riigi energiaettevõtet.
- TinyRCT võimaldab käskude täitmist, failide väljafiltreerimist, ekraanipilte ja isehävitamist C2 käsul.
- Rühmitus kasutab ka SoftEther VPN-i, Mimikatz'i ja VNT-d.
- Teadlased seostavad rühmitust Cisco Talose UAT-7237-ga, mis ründas veebimajutust Taiwanis.
"Palo Alto Networks Unit 42 teatas, et Hiinaga seotud ohtude tegija CL-STA-1062 on alates vähemalt 2022. aasta märtsist rünnanud riigi energia- ja valitsusasutusi Kagu-Aasias. 2025. aastal täheldatud kampaania käigus kasutas rühmitus uut tagaukset nimega TinyRCT, millel on käskude täitmise, failide väljafiltreerimise, ekraanipiltide jäädvustamise ja isehävitamise võimalused. Rühmitus kasutab avatud lähtekoodiga tööriistu nagu SoftEther VPN, Mimikatz ja VNT. Teadlased hindavad suure kindlusega, et see klastri on sama mis Cisco Talose UAT-7237, mis ründas veebimajutuse taristut Taiwanis."
kommentaare veel pole.