Ink Dragon transforme ses victimes en nĆuds C2 via un module ShadowPad IIS et Ă©tend ses cibles en Europe
Selon Check Point Research, cette publication dĂ©taille les opĂ©rations dâ« Ink Dragon » (chevauchement avec Earth Alux, Jewelbug, REF7707, CL-STA-0049), un cluster APT Ă©valuĂ© comme alignĂ© PRC, actif depuis au moins 2023 contre des entitĂ©s gouvernementales, tĂ©lĂ©com et secteur public, dâabord en Asie du Sud-Est et AmĂ©rique du Sud, avec une expansion rĂ©cente en Europe. Le rapport met en avant lâusage dâun module ShadowPad pour IIS qui transforme les victimes en nĆuds de relais C2, ainsi quâun nouvel Ă©chantillon de FinalDraft plus furtif. ...