Nyoppdaget kinesisk-tilknyttet APT har i det stille spionert på organisasjoner i 10 år.
Nyoppdaget kinesisk-tilknyttet APT har i det stille spionert på organisasjoner i 10 år
Aoqin Dragon er en kinesisk APT som har vært aktive siden 2013. Hovedmålene til gruppen har vært myndigheter og bedrifter i Sørøst-Asia og Australia. I tidsperioden Sentinel Labs har etterforsket Aoqin Dragon har de kartlagt flere angrepsmetoder som gruppen benytter seg av. Hovedsaklig skaffer de seg initiell tilgang gjennom makroer i dokumenter og falske flyttbare enheter. Rapporten inneholder IOCer (Indicator of Compromise) for å se etter innbrudd fra grupperingen. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.sentinelone.com/labs/aoqin-dragon[...] |