0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Grupul legat de China CL-STA-1062 atacă infrastructura critică din Asia de Sud-Est cu backdoor-ul TinyRCT (infosecurity-magazine.com)

· 31z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Unit 42 urmărește grupul ca CL-STA-1062, activ din martie 2022.
  • Campania a vizat cel puțin zece organizații între octombrie și decembrie 2025, inclusiv două companii energetice de stat.
  • TinyRCT permite executarea de comenzi, exfiltrarea de fișiere, capturi de ecran și autodistrugere la comanda C2.
  • Grupul folosește, de asemenea, SoftEther VPN, Mimikatz și VNT.
  • Cercetătorii leagă grupul de UAT-7237 de la Cisco Talos, care a vizat găzduirea web din Taiwan.

"Palo Alto Networks Unit 42 raportează că un actor de amenințare legat de China, CL-STA-1062, a vizat entități energetice și guvernamentale de stat în Asia de Sud-Est încă din martie 2022. Într-o campanie observată în 2025, grupul a implementat o nouă ușă din spate numită TinyRCT, cu capabilități de executare a comenzilor, exfiltrare de fișiere, captură de ecran și autodistrugere. Grupul folosește instrumente open source precum SoftEther VPN, Mimikatz și VNT. Cercetătorii evaluează cu încredere ridicată că acest cluster este același cu UAT-7237 de la Cisco Talos, care a vizat infrastructura de găzduire web din Taiwan."

#CL-STA-1062 #TinyRCT #Asia de Sud-Est

Matrice de discuții

0 segments

niciun comentariu momentan.