LIMINAL PANDA est un APT lié à la Chine qui cible des entités de télécommunications, employant des logiciels malveillants sur mesure et des outils accessibles au public pour l'accès furtif, le C2 et l'exfiltration de données. L'adversaire démontre une connaissance approfondie des réseaux télécom, utilisant les protocoles GSM pour récupérer des informations sur les abonnés mobiles et les métadonnées d'appels. LIMINAL PANDA exploite les relations de confiance et les failles de sécurité entre fournisseurs pour accéder à l'infrastructure centrale, indiquant une orientation vers la collecte SIGINT plutôt que le gain financier. Leur activité d'intrusion a principalement affecté des fournisseurs de télécommunications en Asie du Sud et en Afrique, avec un potentiel de ciblage plus large selon les configurations réseau.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).