0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

China-gelinkte groep CL-STA-1062 valt Zuidoost-Aziatische kritieke infrastructuur aan met TinyRCT-backdoor (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Unit 42 volgt de groep als CL-STA-1062, actief sinds maart 2022.
  • De campagne trof ten minste tien organisaties tussen oktober en december 2025, waaronder twee staatsenergiebedrijven.
  • TinyRCT staat opdrachtuitvoering, bestandsexfiltratie, screenshots en zelfvernietiging op C2-opdracht toe.
  • De groep gebruikt ook SoftEther VPN, Mimikatz en VNT.
  • Onderzoekers linken de groep aan Cisco Talos' UAT-7237, dat webhosting in Taiwan aanviel.

"Palo Alto Networks Unit 42 meldt dat een aan China gelinkte dreigingsactor CL-STA-1062 sinds ten minste maart 2022 staatsenergie- en overheidsinstanties in Zuidoost-Azië aanvalt. In een campagne waargenomen in 2025, zette de groep een nieuwe backdoor genaamd TinyRCT in met opdrachtuitvoering, bestandsexfiltratie, screenshotmogelijkheden en zelfvernietiging. De groep gebruikt open-source tools zoals SoftEther VPN, Mimikatz en VNT. Onderzoekers beoordelen met hoge zekerheid dat dit cluster hetzelfde is als Cisco Talos' UAT-7237, dat webhostinginfrastructuur in Taiwan aanviel."

Discussiematrix

0 segmenten

nog geen reacties.