Security Lab

Aquatic Panda

1647
Aquatic Panda

Хакерская группировка Aquatic Panda, также известная под названием или OceanLotus, является весьма известной в мире киберпреступности и считается одной из наиболее активных и продвинутых группировок в Азиатском регионе.

Особенностью группировки является то, что она сосредоточена на кибершпионаже в отношении высокотехнологичных компаний, правительственных учреждений и частных организаций, в основном в Юго-Восточной Азии, но их деятельность также распространяется на другие регионы мира.

Некоторые известные кампании, связанные с группировкой Aquatic Panda, включают в себя:

  1. SeaLotus: вирус-внедрение, который использовался для кибершпионажа на правительственные организации, международные корпорации и гражданские общества в Юго-Восточной Азии с 2014 года.

  2. A41APT: компания-контрактник, охватывающая целый ряд деятельности от кражи данных до кибершпионажа.

  3. PhantomLance: кампания, нацеленная на Android-устройства, с целью кражи данных с мобильных устройств.

  4. APT32 Redux: средство массовой рассылки спама, используемое группировкой Aquatic Panda для распространения вредоносных программ.

  5. Cobalt Kitty: другое известное название группировки Aquatic Panda, используемое в отношении кибератак на правительственные учреждения и международные организации в Юго-Восточной Азии.


Не тратьте ресурсы на реагирование на все угрозы подряд!
24 сентября в 11:00 (МСК) на бесплатном вебинаре Security Vision разберёт, как отделять релевантные угрозы от «белого шума», расставлять приоритеты и использовать Threat Intelligence для защиты на опережение.
18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412
Регистрируйтесь →