MUSTANG_PANDA__2024__chinese-apts-target-asean-entities-jp.pdf
ID: 5d104d83-a5fc-4977-a5c1-7d0e5cfcc538
STIX ID: report--5d104d83-a5fc-4977-a5c1-7d0e5cfcc538
Threat Score
88/100
Uploaded: 2026-08-19
Published Date: 2024-06-26
Last Modified Date: 2024-06-26
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Unit 42 は、過去 90 日間に東南アジア(ASEAN)加盟組織を標的とする 2 つの中国に関連した APT グループを特定しました。うち Stately Taurus は 2024 年 3 月の豪 ASEAN 特別首脳会議に合わせて 'Talking_Points_for_China.zip'(署名済バイナリを悪用し DLL サイドローディングと PubLoad シェルコードを使用)および 'Note_PSO.scr'(スクリーンセーバ実行ファイル経由でのダウンロードと DLL サイドローディング)を配布しました。報告にはマルウェアハッシュ、C2 IP/ドメイン(例: 103.27.109.157、123.253.32.71、146.70.149.36、www.openservername.com)および追加の ASEAN 関連インフラが含まれ、侵害の証拠と緩和策(DNS Security、Advanced URL Filtering、WildFire、Prisma Cloud Defender など)が示されています。
