0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Пов'язана з Китаєм група CL-STA-1062 атакує критичну інфраструктуру Південно-Східної Азії за допомогою бекдору TinyRCT (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Unit 42 відстежує групу як CL-STA-1062, активну з березня 2022 року.
  • Кампанія вразила щонайменше десять організацій між жовтнем і груднем 2025 року, включаючи дві державні енергетичні компанії.
  • TinyRCT дозволяє виконання команд, ексфільтрацію файлів, скріншоти та самознищення за командою C2.
  • Група також використовує SoftEther VPN, Mimikatz та VNT.
  • Дослідники пов'язують групу з UAT-7237 від Cisco Talos, який атакував веб-хостинг на Тайвані.

"Palo Alto Networks Unit 42 повідомляє, що пов'язаний з Китаєм суб'єкт загрози CL-STA-1062 атакує державні енергетичні та урядові установи в Південно-Східній Азії принаймні з березня 2022 року. У кампанії, яка спостерігалася протягом 2025 року, група застосувала новий бекдор під назвою TinyRCT з можливостями виконання команд, ексфільтрації файлів, зняття скріншотів та самознищення. Група використовує інструменти з відкритим кодом, такі як SoftEther VPN, Mimikatz та VNT. Дослідники з високою впевненістю оцінюють, що цей кластер є тим самим, що й UAT-7237 від Cisco Talos, який атакував інфраструктуру веб-хостингу на Тайвані."

#CL-STA-1062 #TinyRCT #Південно-Східна Азія

Матриця обговорення

0 segments

коментарів ще немає.