• Mustang Panda mengerahkan pintu belakang ToneShell yang ditingkatkan untuk melawan organisasi pemerintah Asia
  • Varian baru menggunakan driver mini-filter yang ditandatangani, memungkinkan stealth seperti rootkit dan gangguan Defender
  • Kaspersky menyarankan forensik memori dan IoC untuk mendeteksi infeksi pada sistem yang disusupi

Pelaku ancaman yang disponsori negara Tiongkok, yang dikenal sebagai Mustang Panda, telah diamati menargetkan organisasi pemerintah di berbagai negara Asia dengan versi pintu belakang ToneShell yang ditingkatkan.

Hal ini menurut peneliti keamanan siber Kaspersky, yang baru-baru ini menganalisis driver file berbahaya yang mereka temukan di komputer milik organisasi pemerintah di Myanmar, Thailand, dan lainnya.





Tautan sumber