Admin
Администратор
Специалисты Palo Alto Networks обнаружили масштабную кибершпионскую кампанию, направленную на военные организации стран Юго-Восточной Азии.
Операция, предположительно связанная с китайской группировкой, продолжается с 2020 года и отличается высокой скрытностью и точечным сбором разведданных.
Кампания, получившая обозначение CL-STA-1087, была выявлена после внедрения системы мониторинга, которая зафиксировала подозрительные PowerShell-команды. Злоумышленники закрепились в инфраструктуре задолго до обнаружения и могли месяцами сохранять доступ, не проявляя активности. Для распространения по сети использовались легитимные инструменты Windows, такие как WMI и .NET. Ключевую роль в атаке играли два бэкдора — AppleChris и MemFun, которые обеспечивали удалённый контроль и загрузку модулей. Целью кампании стал точечный поиск документов, связанных с военными возможностями и взаимодействием с западными армиями. По оценке специалистов, кампания демонстрирует высокий уровень подготовки и терпения.