Восточная Азия

Erudite Mogwai

Мы связываем эту APT-группировку с деятельностью Space Pirates, активной как минимум с 2017 года. Группировка использует сложный инструментарий, включая ShadowPad Light (Deed RAT), многофункциональный бэкдор LuckyStrike Agent с каналом управления через OneDrive, а также активно развивает собственный форк прокси-инструмента Stowaway. Злоумышленники демонстрируют осторожность: применяют многоступенчатые проверки на запуск в песочницах и используют легитимные сервисы одноразовых ссылок внутри инфраструктуры жертвы для доставки вредоносных архивов.

  • Шпионаж
Zmiy

Erudite Mogwai использует кастомный Stowaway для скрытного продвижения в сети

Узнать больше