#TransparentTribe
Sekoia.io researchers look into a TransparentTribe (also known as APT36 or Operation C-Major) phishing campaign targeting Indian organizations with DeskRAT. blog.sekoia.io/transparentt...
October 27, 2025 at 10:14 AM Everybody can reply
1 saves
-New Genesis ransomware group
-New Caminho Loader malware
-Lazarus new DreamLoaders technique
-TransparentTribe targets Indian military
-Blue Angel active exploitation
-New credential dumping technique abuses Remote Credential Guard
-GCP suspension bypass
-r2con and ACM KDD conference videos
October 27, 2025 at 8:57 AM Everybody can reply
5 likes
TransparentTribe attack Linux-Based Systems of Indian Military Organizations to deliver DeskRAT:

potatosecuritynews.com/transparentt...
October 25, 2025 at 2:34 PM Everybody can reply
Il gruppo TransparentTribe (APT36),
www.matricedigitale.it/2025/10/25/t...
October 25, 2025 at 12:44 PM Everybody can reply
TransparentTribe attack Linux-Based Systems of Indian Military Organizations to deliver DeskRAT:

cybersecuritynews.com/transparentt...
October 25, 2025 at 8:00 AM Everybody can reply
TransparentTribe Attack Linux-Based Systems of Indian Military Organizations to Deliver DeskRAT
TransparentTribe Attack Linux-Based Systems of Indian Military Organizations to Deliver DeskRAT
cybersecuritynews.com
October 24, 2025 at 9:07 PM Everybody can reply
TransparentTribe Attack Linux-Based Systems of Indian Military Organizations to Deliver DeskRAT TransparentTribe, a Pakistani-nexus intrusion set active since at least 2013, has intensified its cyb...

#cyberf="/hashtag/Cyber" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#Cyber #security/hashtag/Security" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#Security #newsef="/hashtag/News" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#News #Threats #cyber #security #cyber #security #news

Origin | Interest | Match
TransparentTribe Attack Linux-Based Systems of Indian Military Organizations to Deliver DeskRAT
TransparentTribe targets Indian defense with new Golang-based DeskRAT, intensifying Linux espionage amid rising regional tensions.
cybersecuritynews.com
October 24, 2025 at 9:19 PM Everybody can reply
TransparentTribe Targets Indian Military Organizations With DeskRAT https://packetstorm.news/news/view/39273 #news
October 24, 2025 at 7:04 PM Everybody can reply
📢 TransparentTribe cible des entités militaires indiennes avec DeskRAT, un RAT en Go
📝 Selon le blog de Sekoia, le groupe TransparentTribe mène une…
https://cyberveille.ch/posts/2025-10-23-transparenttribe-cible-des-entites-militaires-indiennes-avec-deskrat-un-rat-en-go/ #Armée_indienne #Cyberveille
October 24, 2025 at 6:00 PM Everybody can reply
パキスタン関連のハッカーグループがインド政府を標的に

Linuxシステムを運用するインド政府機関を標的としたサイバー諜報活動が、セキュリティ研究者によって明らかになりました。 Sekoia.ioによると、パキスタン拠点のグループTransparentTribe(別名APT36)に帰属されるこの活動は、「DeskRAT」と呼ばれる新しいリモートアクセスツール(RAT)を用いており、同グループの戦術の進化を示しています。 Sekoia.ioの新しいレポート(本日公開)によると、このキャンペーンは2025年6月に始まり、主にインド政府が推奨するBharat Operating System…
パキスタン関連のハッカーグループがインド政府を標的に
Linuxシステムを運用するインド政府機関を標的としたサイバー諜報活動が、セキュリティ研究者によって明らかになりました。 Sekoia.ioによると、パキスタン拠点のグループTransparentTribe(別名APT36)に帰属されるこの活動は、「DeskRAT」と呼ばれる新しいリモートアクセスツール(RAT)を用いており、同グループの戦術の進化を示しています。 Sekoia.ioの新しいレポート(本日公開)によると、このキャンペーンは2025年6月に始まり、主にインド政府が推奨するBharat Operating System Solutions(BOSS)Linuxディストリビューションを実行するシステムを標的としています。 攻撃チェーンの内部 研究者によると、フィッシングメールが使用され、インドの防衛問題や地域の不安に言及した偽装文書を含む悪意のあるZIPアーカイブが配布されていました。 以前のTransparentTribeの作戦がGoogle Driveなどの正規クラウドストレージサービスに依存していたのとは異なり、今回のキャンペーンでは専用のステージングサーバーがマルウェア配布に利用されました。 感染ファイルが開かれると、Bashコマンドのシーケンスが実行され、バイナリペイロードがダウンロード・デコード・実行された後、ユーザーに偽装PDFが表示されます。 最終的なペイロードであるDeskRATは、Golangベースのリモートアクセス型トロイの木馬で、以下の機能を備えています: WebSocketによるコマンド&コントロール(C2)通信の確立 ファイルのリモートアップロードおよび実行 100MB未満の機密ファイルの収集 複数のLinux特有の手法による永続化の維持 研究者は、マルウェアのコードに大規模言語モデル(LLM)が開発に使用された可能性を示唆する関数が含まれていることを指摘しました。 TransparentTribeの過去の作戦についてさらに読む:APT36による諜報脅威の中で誇張されたインドへのハクティビスト攻撃 この作戦は、2025年8月と9月にラダックおよびニューデリーで発生した抗議活動と同時期に行われ、研究者はこれらが誘引として利用されたと考えています。偽装PDFは実際の防衛関連の通信や政府指令に言及しており、フィッシング攻撃の成功率を高めています。 戦略的動機と継続的なリスク 少なくとも2013年から活動しているTransparentTribeは、パキスタンの軍事および戦略的目標に沿った諜報活動を行うことで知られています。アナリストは、このキャンペーンが政治的緊張の時期にインドの軍事および政府ネットワークから情報収集を目的としていると高い確信をもって評価しています。 研究者はまた、攻撃者が侵害したシステムを管理するために使用する新たな高度なコマンドインターフェースも観測しました。そのダッシュボードでは、感染ホスト全体のリアルタイム監視、ファイル収集、リモートアクセスが可能です。 これらの発見は、Linux環境への継続的な注力と、目的別に設計されたマルウェアやインフラへの傾向を示唆しています。 「[さらに、] 攻撃者によるLLMの広範な利用は、RATやC2などのマルウェア開発サイクルを圧縮し、攻撃者が研究者の手動リバースや検知よりも早く展開できるという時間的不均衡を生み出しています」とSekoiaチームは警告しています。 「これは、防御側がそのタスクにLLMを活用し適応する必要があるという明確な指標です。」 翻訳元:
blackhatnews.tokyo
October 23, 2025 at 3:34 PM Everybody can reply
~Sekoia~
TransparentTribe (APT36) is targeting Indian military Linux systems with a new Golang RAT, DeskRAT, delivered via phishing.
-
IOCs: modgovindia[. ]com, 147. 93. 155[. ]118, newforsomething[. ]rest
-
#DeskRAT #ThreatIntel #TransparentTribe
TransparentTribe Targets Indian Military with DeskRAT
blog.sekoia.io
October 23, 2025 at 12:37 PM Everybody can reply
TransparentTribe Targets Linux Systems in Indian Military to Deploy DeskRAT In July 2025, cybersecurity firm CYFIRMA uncovered an active phishing campaign targeting Linux-based operating systems us...

#Cyberf="/hashtag/cyber" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#cyber #Security/hashtag/security" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link">#security #Cyber #Security #News #Linux

Origin | Interest | Match
October 23, 2025 at 12:08 PM Everybody can reply
1 reposts
TransparentTribe Targets Linux Systems in Indian Military Networks to Deploy DeskRAT This article should read as a concise cybersecurity news piece summarizing a sophisticated APT campaign by Trans...

#Cyber #Security #News #TransparentTribe #Linux #DeskRAT

Origin | Interest | Match
October 23, 2025 at 11:00 AM Everybody can reply
1 reposts
📢 TransparentTribe (APT36) déploie un nouveau RAT Golang DeskRAT ciblant BOSS Linux via fichiers .desktop piégés
📝 Selon SEKOIA (b…
https://cyberveille.ch/posts/2025-10-23-transparenttribe-apt36-deploie-un-nouveau-rat-golang-deskrat-ciblant-boss-linux-via-fichiers-desktop-pieges/ #APT36 #Cyberveille
October 23, 2025 at 8:30 AM Everybody can reply
Discover how #TransparentTribe (#APT36) uses a disguised DESKTOP dropper to deploy #DeskRAT, a Golang RAT, on BOSS Linux endpoints in India.

Our Sekoia #TDR report breaks down the full infection chain and stealthy WebSocket C2 communications .

Read more 👉 blog.sekoia.io/transparentt...
October 23, 2025 at 7:49 AM Everybody can reply
1 reposts 1 likes
Pakistan's #APT36 / #TransparentTribe targets Indian Govt. with 'NIC eEmail Services' phishing campaign. Stay vigilant against sophisticated cyber threats. #CyberSecurity #Phishing #APT Link: thedailytechfeed.com/pakistani-cy...
October 22, 2025 at 9:32 AM Everybody can reply
APT36 attacca sistemi BOSS Linux con file autostart .desktop armati, secondo CYFIRMA, mirando a spionaggio governativo e infrastrutture critiche in India.

#apt36 #BOSSLinux #cyberspionaggio #ELF #evidenza #india #pakistan #payload #phishing #TransparentTribe
www.matricedigitale.it/2025/08/25/a...
August 25, 2025 at 1:37 PM Everybody can reply