Организация Wantshu, также известная как APT-Q-14, продолжает усиливать свои возможности в области кибершпионажа, демонстрируя высокий уровень технической подготовки и тесные связи с группами APT-Q-12 и APT-Q-15, входящими в структуру DarkHotel. Недавний отчет раскрывает новые методы атак, направленные на пользователей в Северо-Восточной Азии, и показывает, как злоумышленники совершенствуют свои инструменты для повышения эффективности фишинга. Исторически группа APT-Q-14 использовала технологию CilckOnce для проведения фишинговых кампаний, преимущественно нацеленных на китайских пользователей. Несмотря на инновационный подход, эффективность таких атак была ограничена ввиду необходимости активного взаимодействия с пользователем. Чтобы повысить успешность, организация применила уязвимость нулевого дня XSS (межсайтовый скриптинг) в популярной платформе электронной почты. Эта уязвимость позволяет автоматизировать запуск скрипта CilckOnce сразу после получения фишингового письма. Однако при