Mustang Panda : analyse technique approfondie de la chaĂźne d'infection PlugX ciblant l'Iran
đ Contexte PubliĂ© le 27 mars 2026 sur le blog personnel dâAbdullah Islam, cet article constitue une analyse technique approfondie dâune campagne attribuĂ©e au groupe APT Mustang Panda (liĂ© Ă la Chine), ciblant des entitĂ©s gouvernementales, diplomatiques et des ONG. LâĂ©chantillon analysĂ© a Ă©tĂ© observĂ© pour la premiĂšre fois le 17 mars 2026. đŻ Vecteur dâinfection initial La chaĂźne dâinfection dĂ©bute par un fichier ZIP de spear-phishing nommĂ© Energy_Infrastructure_Situation_Note_Tehran_Province_2026.zip, suggĂ©rant un ciblage liĂ© Ă lâinfrastructure Ă©nergĂ©tique iranienne. Un fichier LNK malveillant dĂ©clenche silencieusement un script PowerShell en fenĂȘtre cachĂ©e (-w H). ...