
← Ritorna a Labs
High
APT, Malware
Defense Evasion, Execution
EDR, Sysmon, Windows
Stately Taurus Abuses KeyScramble to Stealthily Exfiltrate Data from Asian Governments
Il gruppo Stately Taurus, un'organizzazione cinese di minaccia persistente avanzata (APT) nota anche come Mustang Panda, ha dimostrato tecniche sofisticate di cyber-spionaggio mirate ai governi del Sud-Est asiatico. Tra gli strumenti utilizzati, il gruppo sfrutta KeyScramble, un software di crittografia della tastiera, per migliorare la furtività operativa e le capacità di esfiltrazione dei dati. Scopri come uno strumento legittimo viene impiegato dagli attaccanti.



