Admin
Администратор
Китайская группа хакеров CL-UNK-1068 нацелилась на ключевые организации в Южной, Юго-Восточной и Восточной Азии.
Атаки охватывают авиацию, энергетику, правительство, фармацевтику и телекоммуникации.
Группа использует сложный набор инструментов, включая кастомное вредоносное ПО, модифицированные утилиты и бинарные файлы для скрытого присутствия. Целью кампании является кибершпионаж. Хакеры эксплуатируют веб-серверы для установки веб-шеллов и кражи файлов, включая конфигурации и базы данных. Также применяются инструменты для кражи паролей, такие как Mimikatz и LsaRecorder. Атаки охватывают как Windows, так и Linux-системы.