APT41 (Winnti, Double Dragon) ist eine China zugeordnete Gruppe, die sowohl staatliche Spionage als auch finanziell motivierte Angriffe betreibt. Bekannt für Supply-Chain-Kompromittierungen von Software und breite Zielspektren – von Gaming und Telekommunikation bis Gesundheitswesen und Behörden.
Aktiv
Staatlicher Akteur mit Doppelrolle (Spionage + finanzielle Bereicherung)
Winnti, Barium, Wicked Panda, Bronze Atlas, Double Dragon
ca. 2012
China-nexus; verbunden mit dem Winnti-Cluster
China (MSS-nah; zugleich eigennützige Cybercrime-Operationen)
Gaming, Technologie, Gesundheitswesen, Telekommunikation, Hochschulen, Behörden
Global (USA, Asien, Europa/DACH)
kein staatliches Lösegeld – aber eigennützige Krypto-/Ransomware-Nebenaktivität
100+ Organisationen über Jahre; DOJ-Anklage gegen 5 Personen (2020)
keine (Spionage); gelegentlich Ransomware/Krypto-Miner zur Bereicherung
überwiegend keine (Spionage)
Arsenal: ShadowPad, Winnti, Crosswalk, PlugX, Cobalt Strike.
Besonderheit: mischt als eine der wenigen Gruppen staatliche Spionage mit privatem, finanziell motiviertem Cybercrime.
Threat Hunting und 24/7-Monitoring im Cyber Defense Center erkennen langfristige Kompromittierungen; Angriffsflächen-Management sichert Web-Systeme.