Mustang Panda
Alias-Namen: TA416, RedDelta, BRONZE PRESIDENT, STATELY TAURUS, FIREANT, CAMARO DRAGON, EARTH PRETA, HIVE0154, TWILL TYPHOON, TANTALUM, LUMINOUS MOTH, UNC6384, TEMP.Hex, Red Lich, ClumsyToad
6
5
14.05.2026
26.08.2026
Profil laut MITRE ATT&CK
Mustang Panda is a China-based cyber espionage threat actor that has been conducting operations since at least 2012. Mustang Panda has been known to use tailored phishing lures and decoy documents to deliver malicious payloads. Mustang Panda has targeted government, diplomatic, and non-governmental organizations, including think tanks, religious institutions, and research entities, across the United States, Europe, and Asia, with notable activity in Russia, Mongolia, Myanmar, Pakistan, and Vietnam.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1592.002 Software
Reconnaissance
T1014 Rootkit
stealth
T1090 Proxy
Command & Control
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1055 Process Injection
Privilege Escalation · stealth
T1056.001 Keylogging
Credential Access · Collection
T1543.003 Windows Service
Persistence · Privilege Escalation
T1566 Phishing
Initial Access
T1583.001 Domains
Resource Development
T1583.003 Virtual Private Server
Resource Development
Gemeinsam genannt
Betroffene Branchen
Meldungen
DOJ, FBI seize China-linked QScan and QTRouter platforms used to target US critical infrastructure
CYFIRMA reports telecom sector faces high cyber risk as China, Russia-linked APT campaigns intensify
Mustang Panda Adds Signed Windows Rootkit to CoolClient Backdoor for Stealth
APT group HoneyMyte upgrades CoolClient: the backdoor gets a kernel-level Windows rootkit
Mustang Panda Uses Zoho WorkDrive as Command Channel in Indian Government Attacks
Chinese APTs Expand Targets, Update Backdoors in Recent Campaigns
Quellen: Industrial Cyber (2), The Hacker News (2), Securelist (1), SecurityWeek (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.