Powiązana z Chinami grupa CL-STA-1062 atakuje infrastrukturę krytyczną w Azji Południowo-Wschodniej za pomocą backdoora TinyRCT (infosecurity-magazine.com)
- Unit 42 śledzi grupę jako CL-STA-1062, aktywną od marca 2022.
- Kampania uderzyła w co najmniej dziesięć organizacji między październikiem a grudniem 2025, w tym dwie państwowe firmy energetyczne.
- TinyRCT umożliwia wykonywanie poleceń, eksfiltrację plików, zrzuty ekranu i samozniszczenie na polecenie C2.
- Grupa używa także SoftEther VPN, Mimikatz i VNT.
- Naukowcy łączą grupę z UAT-7237 Cisco Talos, który atakował hosting w Tajwanie.
"Palo Alto Networks Unit 42 informuje, że powiązany z Chinami aktor zagrożenia CL-STA-1062 od co najmniej marca 2022 roku atakuje państwowe podmioty energetyczne i rządowe w Azji Południowo-Wschodniej. W kampanii zaobserwowanej w 2025 roku grupa wdrożyła nowe backdoor o nazwie TinyRCT z możliwością wykonywania poleceń, eksfiltracji plików, przechwytywania zrzutów ekranu i samozniszczenia. Grupa korzysta z narzędzi open source, takich jak SoftEther VPN, Mimikatz i VNT. Naukowcy oceniają z wysoką pewnością, że ten klaster jest tym samym co UAT-7237 Cisco Talos, który atakował infrastrukturę hostingową na Tajwanie."
brak komentarzy.