0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kiinaan sidoksissa olev ryhmä CL-STA-1062 hyökkää Kaakkois-Aasian kriittiseen infrastruktuuriin TinyRCT-takaoven avulla (infosecurity-magazine.com)

· 31 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Unit 42 seuraa ryhmää nimellä CL-STA-1062, aktiivinen maaliskuusta 2022.
  • Kampanja kohdistui vähintään kymmeneen organisaatioon loka-joulukuussa 2025, mukaan lukien kaksi valtion omistamaa energiayhtiötä.
  • TinyRCT mahdollistaa komentojen suorittamisen, tiedostojen viennin, kuvakaappaukset ja itsetuhoon C2-käskyllä.
  • Ryhmä käyttää myös SoftEther VPN:ää, Mimikatzia ja VNT:tä.
  • Tutkijat yhdistävät ryhmän Cisco Taloksen UAT-7237:ään, joka kohdistui verkkopalvelimiin Taiwanissa.

"Palo Alto Networksin Unit 42 raportoi, että Kiinaan sidoksissa oleva uhkatoimija CL-STA-1062 on kohdistanut hyökkäyksiä valtion omistamiin energia- ja hallintoelimiin Kaakkois-Aasiassa ainakin maaliskuusta 2022 lähtien. Vuonna 2025 havaitussa kampanjassa ryhmä otti käyttöön uuden TinyRCT-takaoven, jolla on kyky suorittaa komentoja, varastaa tiedostoja, ottaa kuvakaappauksia ja tuhota itsensä. Ryhmä käyttää avoimen lähdekoodin työkaluja kuten SoftEther VPN, Mimikatz ja VNT. Tutkijat arvioivat suurella varmuudella, että tämä klusteri on sama kuin Cisco Taloksen UAT-7237, joka kohdistui verkkopalvelinten infrastruktuuriin Taiwanissa."

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.