En Kinakopplad hotaktör känd som Mustang Panda har utökat sina malwareoperationer genom att distribuera infostealers via en uppdaterad CoolClient-bakdörr. Kampanjen markerar ett skifte mot bredare datainsamling och gör det möjligt för angripare att hämta känslig information direkt från komprometterade system. Mustang Panda är känd för långvarig spionageverksamhet snarare än ekonomiskt motiverade attacker. Den senaste utvecklingen…
Mustang Pandas phishingaktivitet eskalerade efter en nyligen genomförd amerikansk operation kopplad till Venezuelas president Nicolás Maduro. Kampanjen visar hur snabbt statskopplade hotaktörer reagerar på geopolitiska händelser. Genom att utnyttja nyhetsutvecklingen försöker angripare skapa förtroende och brådska hos sina mål. Forskare uppger att operationen riktade in sig på personer med koppling till den amerikanska regeringen samt…