En Kina-tilknyttet trusselsaktør kendt som Mustang Panda har udvidet sine malwareoperationer ved at distribuere infostealers via en opdateret CoolClient-bagdør. Kampagnen markerer et skifte mod bredere dataindsamling og giver angribere mulighed for at hente følsomme oplysninger direkte fra kompromitterede systemer. Mustang Panda er kendt for langvarig spionageaktivitet snarere end økonomisk motiverede angreb. Den seneste udvikling af…
Mustang Pandas phishingaktivitet eskalerede efter en nylig amerikansk operation med tilknytning til Venezuelas præsident Nicolás Maduro. Kampagnen viser, hvor hurtigt statstilknyttede trusselsaktører reagerer på geopolitiske begivenheder. Ved at udnytte aktuelle nyheder forsøger angriberne at skabe tillid og en følelse af hastværk hos udvalgte modtagere. Forskere oplyser, at operationen rettede sig mod personer med tilknytning til…