سه خوشه فعالیت تهدیدی مرتبط با چین، یک سازمان دولتی در جنوبشرق آسیا را هدف قرار دادهاند که محققان واحد ۴۲ شرکت پالو آلتو نتورکس (Palo Alto Networks Unit 42) آن را یک «عملیات پیچیده و مجهز به منابع گسترده» توصیف کردهاند. این کمپینها به استقرار خانوادههای متعددی از بدافزار منجر شدهاند. فعالیتها به سه خوشه نسبت داده شدهاند: گروه Mustang Panda (معروف به Stately Taurus) در بازه ژوئن تا اوت ۲۰۲۵ با استفاده از بدافزار مبتنی بر USB به نام HIUPAN و درپشتی (backdoor) PUBLOAD؛ خوشه CL-STA-1048 در بازه مارس تا سپتامبر ۲۰۲۵ که با گروههای Earth Estries و Crimson Palace همپوشانی دارد و از ابزارهایی نظیر EggStremeFuel، EggStremeLoader، MASOL RAT و TrackBak Stealer بهره برده؛ و خوشه CL-STA-1049 در آوریل و اوت ۲۰۲۵ که با گروه Unfading Sea Haze مرتبط است و از یک لودر DLL جدید به نام Hypnosis Loader برای نصب FluffyGh0st RAT استفاده کرده است.
محققان دوئل سانتوس و هیروآکی هارا تأکید کردند که «همپوشانی قابل توجه در تاکتیکها، تکنیکها و رویهها (TTPs) با کمپینهای شناختهشده همراستا با چین، نشان میدهد این خوشهها احتمالاً تلاشهای خود را هماهنگ میکنند.» واحد ۴۲ نتیجهگیری کرد که هدف مهاجمان نه ایجاد اختلال، بلکه دستیابی به دسترسی پایدار و بلندمدت به شبکههای حساس دولتی بوده است؛ هرچند بردار دسترسی اولیه (initial access vector) مورد استفاده توسط CL-STA-1048 و CL-STA-1049 همچنان نامشخص است.
کلمات کلیدی : حملات سایبری چین, بدافزار HIUPAN, گروه Mustang Panda, جاسوسی سایبری دولتی, درپشتی PUBLOAD, عملیات سایبری جنوبشرق آسیا

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.