Operação de Espionagem Suspeita Baseada na China Contra Alvos Militares no Sudeste Asiático

robot
Geração de resumo em curso

A Unidade 42 da Palo Alto Networks identificou o CL-STA-1087, uma operação de espionagem suspeita de origem chinesa que visa organizações militares no Sudeste Asiático desde pelo menos 2020. Esta campanha persistente utiliza ferramentas personalizadas como AppleChris e backdoors MemFun, além de uma variante modificada do Mimikatz chamada Getpass, com foco na coleta de informações específicas sobre capacidades e estruturas militares. Os atacantes demonstram paciência operacional, utilizando persistência a longo prazo, infraestrutura segmentada e técnicas de evasão como Dead Drop Resolvers e medidas anti-forenses.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar