China-gelinkte groep CL-STA-1062 valt Zuidoost-Aziatische kritieke infrastructuur aan met TinyRCT-backdoor (infosecurity-magazine.com)
- Unit 42 volgt de groep als CL-STA-1062, actief sinds maart 2022.
- De campagne trof ten minste tien organisaties tussen oktober en december 2025, waaronder twee staatsenergiebedrijven.
- TinyRCT staat opdrachtuitvoering, bestandsexfiltratie, screenshots en zelfvernietiging op C2-opdracht toe.
- De groep gebruikt ook SoftEther VPN, Mimikatz en VNT.
- Onderzoekers linken de groep aan Cisco Talos' UAT-7237, dat webhosting in Taiwan aanviel.
"Palo Alto Networks Unit 42 meldt dat een aan China gelinkte dreigingsactor CL-STA-1062 sinds ten minste maart 2022 staatsenergie- en overheidsinstanties in Zuidoost-Azië aanvalt. In een campagne waargenomen in 2025, zette de groep een nieuwe backdoor genaamd TinyRCT in met opdrachtuitvoering, bestandsexfiltratie, screenshotmogelijkheden en zelfvernietiging. De groep gebruikt open-source tools zoals SoftEther VPN, Mimikatz en VNT. Onderzoekers beoordelen met hoge zekerheid dat dit cluster hetzelfde is als Cisco Talos' UAT-7237, dat webhostinginfrastructuur in Taiwan aanviel."
nog geen reacties.