60 words
1 minute
Mustang Panda APT
2026-08-16
No Tags

​ มัสแตงแพนด้า เป็น APT ของจีน ที่เชื่อกันว่าเกี่ยวข้องกับรัฐบาลจีน โดยชื่อ Mustang Panda นี้เป็นชื่อที่บริษัท CrowdStrike เป็นผู้ตั้งให้ โดย CrowdStrike ได้เผยแพร่ข้อมูลความเคลื่อนไหวของมัสแตงแพนด้า อย่างเป็นทางการในปี 2018 โดยตรวจพบการเคลื่อนไหวของมัสแตแพนด้ามาตั้งแต่ช่วงปี 2012 โดยเป้าหมายของ มัสแตงแพนด้า มักจะเป็นหน่วยงานรัฐบาล, NGOs, องค์กรที่เกี่ยวข้องกับชนกลุ่มน้อยในเอเชียตะวันออกเฉียงใต้

​ มัสแตงแพนด้า มีการใช้ มัลแวร์ (Malware) ที่เป็นเอกลักษณ์ประจำของกลุ่ม อย่าง PlugX (Korplug) ซึ่งแม้ APT หลายกลุ่มก็ใช้ PlugX แต่มัสแตงแพนด้าใช้มันอย่างโดดเด่น ในยุคแรกๆ ระหว่างปี 2017-2019 แต่ว่าต่อมามีการใช้เครื่องมือที่หลากหลายและไม่ได้ยึดติดกับเครื่องมืดตัวเดียว มีการใช้ Hodur, Cobalt Stike, DLL side-loading หรือการใช้อีเมล์ธรรมดาในการหลอกลวงอย่างมีประสิทธิภาพ

​ มัสแตงแพนด้า ยังคงเป็น APT ที่เคลื่อนไหวอย่างมากจนปัจจุบัน และอาจจะถูกติดตามในชื่ออื่นๆ เช่น Stately Taurus, Earth Preta, Twill Typhoon

Mustang Panda APT
https://www.waghor.com/posts/mustangpanda/
Author
Cheka Aisya
Published at
2026-08-16
License
CC BY-NC-SA 4.0