Mustang Panda APT IOCs

security

Cisco Talos обнаружили новую угрозу со стороны Mustang Panda, китайской APT-группы. Mustang Panda начала атаковать европейские (в том числе российские), американские и азиатские организации фишинговыми сообщениями, имитирующими сообщения ЕС или Украины о военном конфликте, с целью доставки вредоносного ПО на устройства жертв. Они также продолжают использовать свой имплант PlugX для обеспечения устойчивости в целях шпионажа.

Описание

Mustang Panda (он же Bronze President) - злоумышленник, занимающийся кибершпионажем и базирующийся в Китае. Как и многие другие APT-группы, Мустанг Панда известен под несколькими именами, такими как HoneyMyte, Red Lich, TEMP.HEX, TA416, RedDelta, LuminousMoth и PKPLUG. Ее цель, по-видимому, заключается в предоставлении Китаю необходимой информации, чтобы избежать плохой прессы или повлиять на политику других стран. Например, во время российско-украинской войны злоумышленник атаковал европейские организации с помощью документов, содержащих темы и новости, связанные с нападением России на Украину.

Считается, что злоумышленник ведет свою деятельность как минимум с 2014 года, однако впервые он был замечен в 2017 году. Группа очень подвижна и постоянно обновляет свою тактику атак в зависимости от изменения целей или ландшафта угроз. Предположительно, это одна из самых активных китайских APT-групп в настоящее время.

Indicators of Compromise

Комментарии: 0