Earth Baxia est un acteur malveillant opérant depuis la Chine, qui cible des organisations gouvernementales à Taïwan et potentiellement dans toute la région APAC, en utilisant des courriels de spear-phishing et en exploitant la vulnérabilité GeoServer CVE-2024-36401 pour l'exécution de code à distance, en déployant des composants Cobalt Strike personnalisés aux signatures modifiées, en s'appuyant sur les techniques d'injection GrimResource et AppDomainManager pour diffuser des charges utiles supplémentaires, et en utilisant une nouvelle porte dérobée baptisée EAGLEDOOR pour la communication multiprotocole et la livraison de charges utiles.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).