Отчет фиксирует активность группы Manlinghua, идентифицированной как APT-Q-37 и также известной как Bitter. Эксперты связывают эту APT-группировку с регионами Южной Азии. Группа специализируется на целенаправленных кибератаках против организаций в Китае, Пакистане и соседних странах, при этом последняя волна атак демонстрирует заметную диверсификацию методов, особенно в части поставок новых компонентов backdoor. Manlinghua — устойчивая APT-группа, ориентированная на сбор чувствительной информации из государственных структур и критических отраслей. По имеющимся данным, ее деятельности присущи избирательность целей и длительное сохранение присутствия в скомпрометированных сетях. Манера работы Manlinghua сочетает элементы социальной инженерии и разработанных вредоносных инструментов: Внедрение этих новых компонентов свидетельствует о намерении группы поддерживать постоянное присутствие в сетях своих целей. Эволюция тактик Manlinghua повышает риск для организаций, отвечающих за национальну
Manlinghua (APT-Q-37 «Bitter»): диверсификация бэкдоров и социальной инженерии
20 октября 202520 окт 2025
2 мин