Unit 42 ha rilevato tre cluster di attività allineati alla Cina che prendevano di mira un governo del sud-est asiatico nel 2025. I cluster hanno operato in periodi sovrapposti e hanno distribuito più catene di strumenti malware distinte per creare accesso ridondante a lungo termine. Mustang Panda ha usato un loader HIUPAN basato su USB per veicolare il backdoor PUBLOAD e ha mantenuto un impianto COOLCLIENT di lunga durata. Altri cluster (CL-STA-1048 e CL-STA-1049) hanno usato backdoor e loader diversi, complicando il rilevamento e la mitigazione.
Part of the PlainSec briefing for 2026-03-31