Transparent Tribe (APT36) znów atakuje – nowa kampania RAT wymierzona w Indie

Złośliwe skróty LNK podszywające się pod pliki PDF umożliwiają cichą, długoterminową infiltrację indyjskich instytucji rządowych i akademickich.

Złośliwe skróty LNK podszywające się pod pliki PDF umożliwiają cichą, długoterminową infiltrację indyjskich instytucji rządowych i akademickich.

Kampania obserwowana w sierpniu i wrześniu 2025 eskaluje: APT36 (Transparent Tribe) używa wieloplatformowego backdoora napisanego w Go (DeskRAT/StealthServer), aby kompromitować systemy rządowe. Payloady są rozsyłane zarówno przez Google Drive, jak i przez własne serwery stagingowe.