Grupo Mustang Panda usa Zoho WorkDrive para comando e controle e exfiltração
Grupo Mustang Panda usa Zoho WorkDrive para C2 e exfiltração, alvo governo e energia da Índia, novas ferramentas de malware.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =mustang panda.
Grupo Mustang Panda usa Zoho WorkDrive para C2 e exfiltração, alvo governo e energia da Índia, novas ferramentas de malware.
Grupo vinculado a estado usa binário assinado pela Microsoft para entregar LOTUSLITE em campanha de espionagem contra setor bancário indiano. Técnica DLL sideloading explora confiança em executáveis legítimos.
Nova variante do worm PlugX se espalha globalmente via USB usando DLL sideloading, com ligações ao APT Mustang Panda e técnicas avançadas de evasão.
Campanha de spear‑phishing explora notícias da prisão de Nicolás Maduro para entregar um backdoor via DLL hijacking. O pacote ZIP contém um EXE legítimo KuGou que carrega uma kugou.dll maliciosa; persistência e C2 em 172.81.60[.]97:443 foram observados. IoCs e recomendações para SOCs foram divulgados.
Pesquisadores da SecurityWeek reportam que o grupo APT Mustang Panda utilizou um driver de kernel assinado contendo dois user‑mode shellcodes para executar o backdoor ToneShell. O uso de um artefato assinado indica tentativa de evasão por meios legítimos; a publicação não traz IOCs ou amostras, deixando lacunas sobre alcance e vítimas identificadas.