LODEINFO Malware

Editors' Pick

A kínai államilag támogatott Stone Panda néven ismert fenyegetettségi szereplőről megfigyelték, hogy új, küszöbszint alatti fertőzési láncot alkalmaz a japán szervezetek elleni támadásaiban. A Kaspersky által közzétett jelentések szerint a célpontok között szerepelnek a média, a diplomácia, a kormányzat és a közszféra szervezetei is.

A 2009 óta azonosított Stone Panda, egyéb azonosítási nevein APT10Bronze RiversideCicada és Potassium, egy olyan főként kémtevékenyéget végző csoport, amely a Kína számára stratégiailag jelentős célpontok ellen használnak, mindig a kínai érdekeknek megfelelően.

A 2022 márciusa és júniusa között megfigyelt támadások során rosszindulatú Microsoft Word-fájlokat, vagy/és önkicsomagoló tömörített RAR formátumot (SFX) használtak adathalász e-mailekben, amelyek a biztonságosnak jeleztt tartalom engedélyezése után letöltik a LODEINFO kártékony kódot.

FORRÁS