Adversary
Wicked Panda
発生地
中国
Community Identifiers
Winnti, Group 72, BARIUM, LEAD, GREF, APT41, TG-2633, BRONZE ATLAS
Wicked Panda は2010年代半ばから2020年代まで活躍している、中国を拠点とした最も大規模で有能な敵対組織のひとつです。
この組織は、犯罪を中心とした活動から、「第13次5カ年計画」や「中国製造2025」イニシアチブで示された中国共産党(CCP)の目標に沿った国家的な標的侵入へと移行しながら、標的の範囲とツール群を継続的に拡大してきました。CrowdStrike Intelligenceチームでは、Wicked Pandaは中国政府の利益のために活動しながらも、犯罪や営利目的の活動にも従事している複数の契約者を含めたグループから構成されていて、中国共産党の幹部から何らかの形で黙認されている可能性が高いと考えています。
Wicked Pandaグループに共通しているのは、Winntiマルウェアを使用している点です。Winntiは2010年に登場して以来何度も改良を重ねられ、現在も開発中のようです。また、ソフトウェアのサプライチェーン攻撃に関連した、普及率の低いShadowPadバックドアも使用しています。Wicked Pandaのオペレータは、CooperLoader、AttachLoader、RouterGod、Proxipなどの他のカスタムローダーやマルウェアを、Cobalt StrikeやMimikatzなどの一般に公開されているマルウェアやエクスプロイト後のツールと組み合わせて使用しています。
Targeted Nations
ドイツ
香港
インド
日本
韓国
台湾
米国
Artwork

Crowdstrike Wicked Panda
I have read and accept the terms and conditions
次の敵対組織を見る