Cluster di attività allineati alla Cina hanno costruito persistenza ridondante in una rete governativa

Tre cluster di attività allineati alla Cina hanno violato la rete di un governo del Sud-est asiatico nel 2025 per stabilire un accesso di spionaggio a lungo termine. Hanno condotto campagne sovrapposte e utilizzato più toolchain di malware, incluso un loader HIUPAN basato su USB che ha consegnato il backdoor PUBLOAD e un implant COOLCLIENT di lunga durata. Unit 42 afferma che le tattiche sovrapposte creano una persistenza ridondante che rende più difficile il rilevamento e la bonifica; la maggior parte delle organizzazioni private corre un basso rischio diretto.

Part of the PlainSec briefing for 2026-03-30

Every edition of this story: Cluster di attività allineati alla Cina hanno costruito persistenza ridondante in una rete governativa

Sources