Adversary
Wicked Panda
Ursprung
China
Community Identifiers
Winnti, Group 72, BARIUM, LEAD, GREF, APT41, TG-2633, BRONZE ATLAS
Wicked Panda war von Mitte 2010 bis 2020 eine der produktivsten und effektivsten Gruppen in China.
Sie haben ihren Zielbereich und ihre Toolsuite konsequent erweitert und sind von kriminell ausgerichteten Operationen zu staatlich unterstützten gezielten Eingriffen übergegangen, die häufig mit den Zielen der Kommunistischen Partei Chinas (KPCh) übereinstimmen, die im 13. Fünfjahresplan und in der Initiative Made in China 2025 dargelegt wurden. CrowdStrike Intelligence schätzt, dass Wicked Panda aus einer Obergruppe von Hackergruppen besteht, an denen mehrere Auftragnehmer beteiligt sind, die im Interesse des chinesischen Staates arbeiten, während sie weiterhin kriminelle, gewinnorientierte Aktivitäten durchführen, wahrscheinlich mit stillschweigenden Zustimmung durch KPCh-Beamte.
Eine Gemeinsamkeit zwischen diesen Wicked Panda-Gruppen ist die Verwendung der Winnti-Malware. Winnti hat seit seinem Erscheinen im Jahr 2010 viele Versionen durchlaufen und befindet sich wahrscheinlich noch in der Entwicklung. Sie haben auch die ShadowPad-Backdoor mit geringer Prävalenz verwendet, die mit Softwareangriffen auf die Lieferkette in Verbindung gebracht wurde. Wicked Panda-Betreiber verwenden auch andere benutzerdefinierte Loader und Malware wie CooperLoader, AttachLoader, RouterGod und Proxip in Verbindung mit öffentlich verfügbaren Malware- und Post-Exploitation-Tools wie Cobalt Strike und Mimikatz.
Targeted Nations
Deutschland
Hongkong
Indien
Japan
Südkorea
Taiwan
Vereinigte Staaten
Zielbranchen
- Landwirtschaft
- Chemie
- Rohstoffe
- Gastgewerbe
- Industrie und Maschinenbau
- Think Tanks
- Wissenschaft
- Technologie
Artwork

Crowdstrike Wicked Panda
I have read and accept the terms and conditions