Cluster di attività allineati alla Cina hanno costruito persistenza ridondante in una rete governativa
Tre cluster di attività allineati alla Cina hanno violato la rete di un governo del Sud-est asiatico nel 2025 per stabilire un accesso di spionaggio a lungo termine. Hanno condotto campagne sovrapposte e utilizzato più toolchain di malware, incluso un loader HIUPAN basato su USB che ha consegnato il backdoor PUBLOAD e un implant COOLCLIENT di lunga durata. Unit 42 afferma che le tattiche sovrapposte creano una persistenza ridondante che rende più difficile il rilevamento e la bonifica; la maggior parte delle organizzazioni private corre un basso rischio diretto.