Three China-Linked Clusters Target Southeast Asian Government in 2025 Cyber Campaign
Три китайские APT-группы одновременно атакуют правительство одной из стран Юго-Восточной Азии. Координированная кампания с несколькими семействами малвари — это уже серьёзно.
Исследователи зафиксировали комплексную операцию, где разные кластеры угроз работают по единой цели. В ход пошли и классические RAT'ы, и специализированные USB-черви — целый арсенал для разных этапов атаки. Особенно интересен HIUPAN (он же USBFect) — малварь для распространения через USB-носители.
→ Задействованы минимум три различных threat actor'а, связанных с Китаем
→ Развёрнуто несколько семейств малвари: HIUPAN, PUBLOAD, EggStremeFuel, EggStremeLoader, MASOL
→ HIUPAN специализируется на заражении через USB-устройства
→ Цель — государственная организация в Юго-Восточной Азии
→ Операция описывается как "сложная и хорошо финансируемая"
**Координация нескольких APT-групп в рамках одной кампании — это новый уровень. Обычно китайские кластеры работают параллельно, но здесь видна явная синхронизация усилий. USB-вектор через HIUPAN особенно коварен — не самый очевидный вектор, но рабочий. В госсекторе до сих пор активно используют флешки, а контроль съёмных носителей часто хромает. Плюс такая малварь может месяцами сидеть в инфраструктуре, ожидая подходящего USB-устройства для дальнейшего распространения.**
#кибербез #ИБ #APT #Китай