Admin
Администратор
Китайская группа Mustang Panda проводит две кампании против индийского правительства и объектов гидроэнергетики, используя новое вредоносное ПО и облачный сервис Zoho WorkDrive в качестве канала управления. Acronis Threat Research Unit обнаружила активные компрометации в сетях индийского правительства, включая компьютеры старшего административного персонала. Вредоносное ПО использует Zoho WorkDrive для передачи команд и эксфильтрации данных, маскируясь под обычный облачный трафик. В кампаниях применяются новые инструменты: SHARDLOADER, MINIRECON и ZOHOMURK. Атаки осуществляются через фишинговые письма с тематикой, соответствующей целям. Целью является сбор разведданных о планах Индии в области гидроэнергетики и её оборонных связях с Тайванем.