VMTech
Обсудить проект

TinyRCT: китайскоязычная APT целится в госорганизации и энергетику ЮВА

TinyRCT: китайскоязычная APT целится в госорганизации и энергетику ЮВА

Коллеги, хочу обратить внимание в сфере кибербезопасности: китайскоязычная APT CL-STA-1062 применяет новый .NET-бэкдор TinyRCT против госструктур и критинфраструктуры в Юго-Восточной Азии.

Ключевые факты:
- Акторы используют ASPX web shell, SoftEther, VNT, Mimikatz и TinyRCT.
- TinyRCT (PerfWatson2.exe) выполняет команды, крадёт файлы, делает скриншоты, удаляет следы и связывается с C2 по HTTP (AES-128), маячит ~10 с.
- Доставка через chrome_setup.zip: легитимный exe + вредоносная DLL, скачивающая TinyRCT; в одной кампании похищали исходники веб-сервера.

Почему важно: таргетирование критической инфраструктуры и кастомный бэкдор повышают риск длительной разведки и утечек.

Какие шаги Вы считаете приоритетными для защиты?

#кибербезопасность #APT #инфраструктура #malware

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 28.06.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

TinyRCT: китайскоязычная APT целится в госорганизации и энергетику ЮВА

Открыть публикацию в Instagram ↗