💀 UAT-8302 использует вредоносное ПО на разных континентах Китайская группировка UAT-8302 атакует правительственные структуры в Южной Америке с конца 2024 года, а с 2025-го переключилась на юго-восточную Европу. По данным The Hacker News, особенность кампании — использование одних и тех же собственных семейств вредоносного ПО в разных регионах. Cisco Talos отслеживает активность как часть более широкой китайской экосистемы инструментов APT. Группировка развернула несколько уникальных семейств вредоносного ПО для работы после внедрения, которые ранее не встречались в открытых источниках. Методы бокового перемещения и закрепления указывают на доступ к общей базе инструментов китайских APT — паттерн, который наблюдается у групп типа APT1, APT40 и Volt Typhoon. География атак охватывает правительственные учреждения в Бразилии, Аргентине, а также неназванные страны Балкан и Восточной Европы. Временной разрыв между кампаниями — 4-6 месяцев, что типично для смены целей в рамках долгосрочной разведывательной операции. Использование вредоносного ПО на разных континентах — признак централизованной разработки в рамках государственной программы. Для российских госструктур это сигнал: если вы в фокусе одной китайской группировки, ждите визита от других с тем же арсеналом. #UAT8302 #ChinaAPT #GovernmentTargeting