中国先进持续威胁行动

关键要点

攻击组织:RedDelta又称 Mustang Panda。目标地区:台湾、蒙古、柬埔寨、缅甸和越南。恶意软件:新变种的 PlugX。攻击时间段:2023年7月到2024年12月。攻击方式:钓鱼邮件,利用马尔代夫洪水保护、台湾总统候选人郭台铭等主题引诱用户。指挥与控制:与10个管理服务器及2个之前与 RedDelta 关联的指挥与控制服务器进行通信。

根据 Hacker News 的报道,RedDelta从2023年7月到2024年12月对台湾、蒙古、柬埔寨、缅甸和越南部署了涉及新变种PlugX恶意软件的攻击。

安易加速器下载官网

RedDelta的攻击也称为 Mustang Panda、Earth Preta、Camaro Dragon、Bronze President 和 HoneyMyte以使用蒙古洪水保护、台湾总统候选人郭台铭以及东南亚国家协会会议等主题的网络钓鱼邮件作为开始。这些邮件中包含恶意的MSI、MSC和LNK文件,以促使PlugX恶意软件的攻击。根据Recorded Future的Insikt Group的分析,进一步的入侵分析显示该组织与10个管理服务器和2个被认为与RedDelta有关的指挥与控制服务器之间有通信。

该组织在2023年和2024年的亚洲重点目标代表了其历史重点的回归,此前在2022年曾攻击欧洲组织。RedDelta针对蒙古和台湾的攻击与该组织过去针对被视为威胁中国共产党权力的团体的目标一致, 研究者说道。

更新的 PlugX 恶意软件在新的 RedDelta 攻击中被 launched 媒体攻击组织目标区域恶意软件攻击时间RedDelta台湾、蒙古、柬埔寨、缅甸、越南PlugX新变种2023年7月到2024年12月

通过分析,这些网络活动显示出RedDelta依旧以其历史悠久的方式在东亚地区展开行动,潜在的政治动机更加明显。有关该组织的持续活动,相关链接和深入内容值得关注和研究。