精品项目

东盟受到中国高级持续威胁APT的针对 媒体

2025-05-13

中国APT组织加强对东南亚国家的网络间谍活动

文章重点

中国的高级持续威胁APT组织自1月份以来针对东南亚国家的组织展开网络间谍活动。新加坡、缅甸、日本和菲律宾的组织都遭遇了这些中国国家支持的APT组织的网络攻击。具体攻击方式包括恶意邮件和恶意代码的传播,其中涉及PUBLOAD下载器和其他恶意代码。相关报告揭示了与柬埔寨攻击相关的另一中国APT组织的行动。

自今年1月以来,两组中国的高级持续威胁APT组织针对东南亚国家的一些机构展开了网络间谍活动。根据《骇客新闻》的报导,这些活动涉及多个国家,包括新加坡、缅甸、日本和菲律宾。

这些国家的组织已经成为中国国家支持的APT组织Mustang Panda的网络攻击目标。该组织也被称为Earth Preta、Stately Taurus和Camaro Dragon,最近的攻击恰逢本月早些时候的ASEANAustralia特别峰会。根据Palo Alto Networks Unit 42的报告,这些攻击主要采用了以下两种恶意软件包:

蚂蚁加速.apk名称描述PUBLOAD一个下载器恶意软件,由ZIP文件中的可执行文件发动萤幕保护程式一个执行文件,能够下载下一阶段的恶意代码

此外,研究人员还观察到另一个与柬埔寨攻击有关的中国APT组织的活动。这份报告跟随了Trend Micro的一项研究,该研究详细描述了从2022年开始的中国APT组织Earth Krahang的广泛网络间谍行动。

东盟受到中国高级持续威胁APT的针对 媒体

这些事件再次提醒我们,网络安全形势不容忽视,东南亚国家必须加强对网络攻击的防范和响应能力。