'Infrastructure rotates and payloads can change, but the execution model persists': Chinese hackers return to target victims across Asia with new MustangPanda threat
15/05/2026-13:18 15/05/2026-13:25 מחשבים וטכנולוגיה TechRadar דיווח
Researchers spotted an updated version of the FDMTP backdoor being deployed through DLL sideloading.
סיכום מאמרהקבוצה הסינית MustangPanda חזרה לפעול ברחבי אסיה עם איום חדש. חוקרים זיהו גרסה מעודכנת של הדלת האחורית FDMTP, המופצת באמצעות טכניקת DLL sideloading. התוקפים ממשיכים להשתמש באותו מודל ביצוע, למרות שינויים בתשתית ובמטענים הייעודיים. MustangPanda ידועה בפעילותה באזור אסיה, ותוקפת מגוון מטרות. הגרסה החדשה של FDMTP מצביעה על כך שהקבוצה ממשיכה לפתח את יכולותיה ולהתאים את עצמה לסביבות חדשות. החוקרים מדגישים כי התשתית של התוקפים עשויה להשתנות, אך מודל הביצוע נשאר זהה, מה שמאפשר להם לשמור על רמת פעילות גבוהה. MustangPanda ממשיכה להיות איום משמעותי באזור, והגילוי של הגרסה המעודכנת של FDMTP מדגיש את הצורך בהמשך מעקב ופעולה נגד איומים סייבר מתקדמים.תוכן זה נוצר על ידי בינה מלאכותית.