Unit 42 attribuisce il cluster CL‑STA‑1087 ad attori statali sospettati di operare dalla Cina. La campagna è attiva dal 2020. Ha usato i backdoor AppleChris e MemFun e il credential harvester Getpass per raccogliere documenti militari mirati.
Part of the PlainSec briefing for 2026-03-13