Amaranth-Dragon est un acteur malveillant jusqu'alors non suivi, estimé étroitement lié à l'écosystème APT 41 affilié à la Chine, présentant un outillage et des schémas opérationnels similaires. Le groupe a démontré sa maturité technique en exploitant rapidement la CVE-2025-8088, une vulnérabilité de WinRAR, peu après sa divulgation publique. Check Point Research a identifié plusieurs campagnes visant le Cambodge, la Thaïlande, le Laos, l'Indonésie, Singapour et les Philippines, les opérations se concentrant généralement sur un ou deux pays à la fois. Les recoupements d'indicateurs techniques et opérationnels suggèrent fortement qu'Amaranth-Dragon est soit affilié à l'écosystème APT-41 au sens large, soit partie intégrante de celui-ci.
Références
Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).