1. DarkPeony 的踪迹:证书模式指向持续活动的基础设施 博客 | 2024-11-21 00:00 | hunt.io | 原文 ↗ | #threat-intelligence | #apt | #cyber-espionage
2. 揭开对手基础设施的面纱:证书与重定向如何暴露 Earth Baxia 和 PlugX 活动 博客 | 2024-10-10 00:00 | hunt.io | 原文 ↗ | #threat-intelligence | #apt | #redirects
3. 遗留威胁:开放目录中发现的 PlugX 生成器/控制器 博客 | 2024-06-05 00:00 | hunt.io | 原文 ↗ | #threat-hunting | #c2 | #open-directories
4. Mustang Panda và một số biến thể của mã độc PlugX được sử dụng phổ biến trong thời gian gần đây - Phần III 博客 | 2022-08-24 11:07 | blog.viettelcybersecurity.com | 原文 ↗ | #apt | #malware-analysis | #plugx
5. Mustang Panda và một số biến thể của mã độc PlugX được sử dụng phổ biến trong thời gian gần đây - Phần II 博客 | 2022-08-24 11:07 | blog.viettelcybersecurity.com | 原文 ↗ | #obfuscation | #apt | #malware-analysis
6. Mustang Panda và một số biến thể của mã độc PlugX được sử dụng phổ biến trong thời gian gần đây - Phần I 博客 | 2022-08-24 11:07 | blog.viettelcybersecurity.com | 原文 ↗ | #apt | #malware-analysis | #xor
7. Chiến dịch của nhóm APT Goblin Panda lợi dụng đại dịch Covid-19 研究 | 2020-05-01 07:43 | CVE-2017-11882 | blog.viettelcybersecurity.com | 原文 ↗ | #threat-intelligence | #apt | #viettel