Onderzoekers van Palo Alto Networks ontdekken nieuwe Chinese hackergroep

20 oktober 2025

UNIT 42, de onder­zoek­stak van cyber­se­cu­ri­ty­be­drijf Palo Alto Networks, waar­schuwt voor een nieuwe hacker­groep met nauwe banden met de Chinese overheid. De groep, door de onder­zoe­kers gedoopt tot Phantom Taurus, viseert vooral over­heids­in­stel­lingen en telecombedrijven.

Uniek

Wat Phantom Taurus onder­scheidt van andere door staten gesteunde hacker­groepen uit Iran, Rusland of zelfs China, is hun aparte manier van werken. Ze gebruiken malware die de onder­zoe­kers nog nergens eerder zagen, een variant van NET-STAR, en pakken hun doel­witten opvallend gericht aan. In plaats van brede phis­hing­cam­pagnes op te zetten, zoeken ze bewust naar kwets­baar­heden in servers en webtoepassingen.

Door die aanpak kan Phantom Taurus zich relatief makkelijk en langdurig onder de radar houden zodra ze binnen zijn bij een slacht­offer. Dat geeft de hackers de kans om in alle stilte gevoelige infor­matie buit te maken. Zo hadden ze het onder meer gemunt op ambas­sades en militaire eenheden.

En agressief

UNIT 42 licht toe: “We volgen deze groep al meer dan twee jaar. Hun werkwijze is ongezien. Bovendien zijn ze uitzon­der­lijk agressief. Waar andere hackers zich meestal even gedeisd houden nadat ze ontdekt zijn, doet Phantom Taurus het tegen­over­ge­stelde. Wanneer ze tegen de lamp lopen, proberen ze soms binnen het uur opnieuw binnen te raken bij hun doelwit.”

Lees het volledige rapport over Phantom Taurus via de volgende link.

Pin It on Pinterest

Share This