Три китайские APT-группы одновременно атакуют правительство одной из стран Юго-Восточной Азии. Координированная кампания с несколькими семействами малвари — это уже серьёзно. Исследователи зафиксировали комплексную операцию, где разные кластеры угроз работают по единой цели. В ход пошли и классические RAT'ы, и специализированные USB-черви — целый арсенал для разных этапов атаки. Особенно интересен HIUPAN (он же USBFect) — малварь для распространения через USB-носители. → Задействованы минимум три различных threat actor'а, связанных с Китаем → Развёрнуто несколько семейств малвари: HIUPAN, PUBLOAD, EggStremeFuel, EggStremeLoader, MASOL → HIUPAN специализируется на заражении через USB-устройства → Цель — государственная организация в Юго-Восточной Азии → Операция описывается как "сложная и хорошо финансируемая" **Координация нескольких APT-групп в рамках одной кампании — это новый уровень. Обычно китайские кластеры работают параллельно, но здесь видна явная синхронизация усилий. USB-вектор через HIUPAN особенно коварен — не самый очевидный вектор, но рабочий. В госсекторе до сих пор активно используют флешки, а контроль съёмных носителей часто хромает. Плюс такая малварь может месяцами сидеть в инфраструктуре, ожидая подходящего USB-устройства для дальнейшего распространения.** #кибербез #ИБ #APT #Китай