logo

OperationTibbar-A-retaliatory-targeted-attack-from-SouthAsian-APT-Group-Confucius.pdf

ID: 214315c0-a19d-4d85-bea3-6e1600b50275

STIX ID: report--214315c0-a19d-4d85-bea3-6e1600b50275

Threat Score

90/100

Uploaded: 2026-08-11

Published Date: 2020-09-17

Last Modified Date: 2020-09-17

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
本报告由奇安信红雨滴团队发布,分析了代号“提菩”的定向网络间谍行动,疑归属南亚APT组织“魔罗杪”(Confucius)。攻击针对中国、巴基斯坦、尼泊尔的政府、军工、核能、航天等关键部门,使用邮件+钓鱼网站、带木马的邮件附件、恶意宏/RTF、安卓木马与Delphi注入器等多种投放手法,加载器(Polyloader/DeMnu)最终在内存中运行已知远控如 AsyncRAT、DarktrackRAT;报告给出详细样本分析、TTP 描述与大量 IOCs(哈希、域名、C2 IP)。