At a Glance Actor / group SilkParasite (activity cluster; China-nexus assessed at medium confidence) Activity type Cyberespionage...
DLL Sideloading
At a glance Malware family Grandoreiro banking trojan Threat actor Portuguese-speaking operators (suspected) Target or victims Bank...
At a glance Malware family C2Looper (Rust-based backdoor) Threat actor Suspected ransomware-related actor or initial access broker...
At a Glance Malware family DCRat (DarkCrystal RAT) Threat actor Not attributed by Trellix; DCRat is a...
At a Glance Attribute Detail Malware family FDMTP implant (.NET, TouchSocket-based) Threat actor Suspected Twill Typhoon (not...
At a glance Field Detail Malware family OctLurk (plugin-based backdoor); SilkLurk (plugin-based backdoor); LurkProxy (network proxy utility)...
At a Glance Actor / group SilverFox (Silver Fox), a China-aligned APT tracked since about 2022 Activity...
At a Glance Actor or group JadeProx, a China-nexus cluster named by Group-IB; no known group named...
At a glance Threat actor Unnamed group with links to East Asia (moderate-to-high confidence) Activity type Targeted...
TL;DR A security researcher has published full details and proof-of-concept code for a Foxit PDF Reader vulnerability....
At a glance Actor / group Suspected Chinese-speaking APT group (low confidence) Activity type Cyberespionage using malicious...
At a glance Details Malware family ValleyRAT (Remote Access Trojan) Threat actor Often linked to SilverFox; attribution...
At a glance Group Mustang Panda (China-aligned APT; also tracked as Hive0154) Activity Cyberespionage, spear-phishing, cloud-service C2...
At a glance Field Detail Malware family SharkLoader (loader) delivering Cobalt Strike Beacon Threat actor StrikeShark; unattributed,...
Acronis Threat Research Unit has uncovered a previously unreported Khmer Shadow espionage campaign that uses a custom...
Severe Infrastructure Exposure Discovered Cybercriminals are constantly finding clever ways to exploit standard corporate workflows. Recently, a...
A stealthy cyber espionage operation is actively targeting organizations across the Asia-Pacific region. Specifically, security researchers recently...
A dangerous new ValleyRAT malware campaign is currently targeting unsuspecting corporate users across the internet. Specifically, threat...
A sophisticated, highly targeted cyber-espionage campaign is actively penetrating corporate and critical infrastructure networks across the Asia-Pacific...
A relentless cyber-espionage operation has targeted an Azerbaijani oil and gas company, demonstrating that advanced persistent threats...
A sprawling espionage campaign linked to the Iranian state has been uncovered, revealing a significant evolution in...
A new and operationally disciplined threat actor has emerged, demonstrating just how quickly a “mid-tier” criminal group...