OperationTibbar-A-retaliatory-targeted-attack-from-SouthAsian-APT-Group-Confucius.pdf
ID: 214315c0-a19d-4d85-bea3-6e1600b50275
STIX ID: report--214315c0-a19d-4d85-bea3-6e1600b50275
Threat Score
90/100
Uploaded: 2026-08-11
Published Date: 2020-09-17
Last Modified Date: 2020-09-17
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
本报告由奇安信红雨滴团队发布,分析了代号“提菩”的定向网络间谍行动,疑归属南亚APT组织“魔罗杪”(Confucius)。攻击针对中国、巴基斯坦、尼泊尔的政府、军工、核能、航天等关键部门,使用邮件+钓鱼网站、带木马的邮件附件、恶意宏/RTF、安卓木马与Delphi注入器等多种投放手法,加载器(Polyloader/DeMnu)最终在内存中运行已知远控如 AsyncRAT、DarktrackRAT;报告给出详细样本分析、TTP 描述与大量 IOCs(哈希、域名、C2 IP)。
