0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Powiązana z Chinami grupa CL-STA-1062 atakuje infrastrukturę krytyczną w Azji Południowo-Wschodniej za pomocą backdoora TinyRCT (infosecurity-magazine.com)

· 31 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Unit 42 śledzi grupę jako CL-STA-1062, aktywną od marca 2022.
  • Kampania uderzyła w co najmniej dziesięć organizacji między październikiem a grudniem 2025, w tym dwie państwowe firmy energetyczne.
  • TinyRCT umożliwia wykonywanie poleceń, eksfiltrację plików, zrzuty ekranu i samozniszczenie na polecenie C2.
  • Grupa używa także SoftEther VPN, Mimikatz i VNT.
  • Naukowcy łączą grupę z UAT-7237 Cisco Talos, który atakował hosting w Tajwanie.

"Palo Alto Networks Unit 42 informuje, że powiązany z Chinami aktor zagrożenia CL-STA-1062 od co najmniej marca 2022 roku atakuje państwowe podmioty energetyczne i rządowe w Azji Południowo-Wschodniej. W kampanii zaobserwowanej w 2025 roku grupa wdrożyła nowe backdoor o nazwie TinyRCT z możliwością wykonywania poleceń, eksfiltracji plików, przechwytywania zrzutów ekranu i samozniszczenia. Grupa korzysta z narzędzi open source, takich jak SoftEther VPN, Mimikatz i VNT. Naukowcy oceniają z wysoką pewnością, że ten klaster jest tym samym co UAT-7237 Cisco Talos, który atakował infrastrukturę hostingową na Tajwanie."

#CL-STA-1062 #TinyRCT #Azja Południowo-Wschodnia

Macierz dyskusji

0 segments

brak komentarzy.