Stikkord: Mustang Panda


  • Mustang Panda-bakdør brukes til å distribuere infostealere

    En Kina-tilknyttet trusselaktør kjent som Mustang Panda har utvidet sine malwareoperasjoner ved å distribuere infostealere gjennom en oppdatert CoolClient-bakdør. Kampanjen markerer et skifte mot bredere datainnsamling og gir angripere mulighet til å hente sensitiv informasjon direkte fra kompromitterte systemer. Mustang Panda er kjent for langvarig spionasjeaktivitet fremfor økonomisk motiverte angrep. Den nyeste utviklingen av CoolClient…

  • Mustang Panda-phishing retter seg mot USA etter Maduro-operasjonen

    Mustang Pandas phishingaktivitet eskalerte etter en nylig amerikansk operasjon knyttet til Venezuelas president Nicolás Maduro. Kampanjen viser hvor raskt statstilknyttede trusselaktører reagerer på geopolitiske hendelser. Ved å utnytte pågående nyhetsdekning forsøker angriperne å skape tillit og en følelse av hastverk hos utvalgte mottakere. Forskere opplyser at operasjonen rettet seg mot personer med tilknytning til amerikanske…