China voert een geavanceerde cyberaanval uit op Tsjechische organisaties door middel van een dubbele spear-phishing campagne. Hierbij wordt gebruikgemaakt van de Azureveil malware om toegang te krijgen tot gevoelige gegevens van hooggewaardeerde doelwitten.

De aanval bestaat uit twee lagen, waarbij aanvallers eerst via gerichte phishingmails binnenkomen om vervolgens met behulp van de malware verdere toegang en controle te verkrijgen. Deze methode maakt het mogelijk om data stelselmatig te exfiltreren zonder direct op te vallen. De campagne richt zich specifiek op organisaties met waardevolle informatie, waarbij de combinatie van social engineering en malware een effectieve strategie vormt voor het verkrijgen van credentials en het compromitteren van systemen.