Il gruppo legato alla Cina CL-STA-1062 attacca infrastrutture critiche del Sud-est asiatico con backdoor TinyRCT (infosecurity-magazine.com)
- Unit 42 ha tracciato il gruppo come CL-STA-1062, attivo da marzo 2022.
- La campagna ha colpito almeno dieci organizzazioni tra ottobre e dicembre 2025, incluse due aziende energetiche statali.
- TinyRCT consente esecuzione di comandi, esfiltrazione di file, acquisizione di schermate e autodistruzione su comando C2.
- Il gruppo usa anche SoftEther VPN, Mimikatz e VNT.
- I ricercatori collegano il gruppo a UAT-7237 di Cisco Talos, che ha preso di mira l'hosting web a Taiwan.
"Palo Alto Networks Unit 42 segnala che un attore di minaccia legato alla Cina, CL-STA-1062, ha preso di mira entità statali energetiche e governative nel Sud-est asiatico almeno da marzo 2022. In una campagna osservata nel 2025, il gruppo ha impiegato una nuova backdoor chiamata TinyRCT con capacità di esecuzione di comandi, esfiltrazione di file, acquisizione di schermate e autodistruzione. Il gruppo utilizza strumenti open source come SoftEther VPN, Mimikatz e VNT. I ricercatori valutano con alta confidenza che questo cluster sia lo stesso di UAT-7237 di Cisco Talos, che ha preso di mira infrastrutture di hosting web a Taiwan."
ancora nessun commento.