TinyRCT: китайскоязычная APT целится в госорганизации и энергетику ЮВА

Коллеги, хочу обратить внимание в сфере кибербезопасности: китайскоязычная APT CL-STA-1062 применяет новый .NET-бэкдор TinyRCT против госструктур и критинфраструктуры в Юго-Восточной Азии.
Ключевые факты:
- Акторы используют ASPX web shell, SoftEther, VNT, Mimikatz и TinyRCT.
- TinyRCT (PerfWatson2.exe) выполняет команды, крадёт файлы, делает скриншоты, удаляет следы и связывается с C2 по HTTP (AES-128), маячит ~10 с.
- Доставка через chrome_setup.zip: легитимный exe + вредоносная DLL, скачивающая TinyRCT; в одной кампании похищали исходники веб-сервера.
Почему важно: таргетирование критической инфраструктуры и кастомный бэкдор повышают риск длительной разведки и утечек.
Какие шаги Вы считаете приоритетными для защиты?
#кибербезопасность #APT #инфраструктура #malware

