Китай

Obstinate Mogwai

Предположительно китайский актор, серия шпионских инцидентов против организаций РФ. Используют кастомное ВПО. Атакуют не только государственные организации, но и их подрядчиков для дальнейшего злоупотребления доверительными отношениями между инфраструктурами. Эксплуатируют уязвимости десериализации ViewState.

  • Шпионаж
Zmiy

Упоминается в статьях

Подробный технический анализ инструментария Obstinate Mogwai. Часть 2: бэкдоры Donnect, DimanoRAT и веб-шелл AntSpy

Узнать больше

Подробный технический анализ инструментария Obstinate Mogwai. Часть 1: Новая версия бэкдора KingOfHearts

Узнать больше

Хроники DFIR: как атаковали APT-группировки в 2024 году

Узнать больше

Reign of King: тактики и инструментарий группировки Obstinate Mogwai

Узнать больше

Десериализация VIEWSTATE: как “недозакрытая” уязвимость играет на руку проправительственным группировкам

Узнать больше