Пов'язана з Китаєм група CL-STA-1062 атакує критичну інфраструктуру Південно-Східної Азії за допомогою бекдору TinyRCT (infosecurity-magazine.com)
- Unit 42 відстежує групу як CL-STA-1062, активну з березня 2022 року.
- Кампанія вразила щонайменше десять організацій між жовтнем і груднем 2025 року, включаючи дві державні енергетичні компанії.
- TinyRCT дозволяє виконання команд, ексфільтрацію файлів, скріншоти та самознищення за командою C2.
- Група також використовує SoftEther VPN, Mimikatz та VNT.
- Дослідники пов'язують групу з UAT-7237 від Cisco Talos, який атакував веб-хостинг на Тайвані.
"Palo Alto Networks Unit 42 повідомляє, що пов'язаний з Китаєм суб'єкт загрози CL-STA-1062 атакує державні енергетичні та урядові установи в Південно-Східній Азії принаймні з березня 2022 року. У кампанії, яка спостерігалася протягом 2025 року, група застосувала новий бекдор під назвою TinyRCT з можливостями виконання команд, ексфільтрації файлів, зняття скріншотів та самознищення. Група використовує інструменти з відкритим кодом, такі як SoftEther VPN, Mimikatz та VNT. Дослідники з високою впевненістю оцінюють, що цей кластер є тим самим, що й UAT-7237 від Cisco Talos, який атакував інфраструктуру веб-хостингу на Тайвані."
коментарів ще немає.