Beijing Group (SNEAKY PANDA) is a China-based APT known for geopolitical cyber espionage.
Analyst brief
Beijing Group (also known as Elderwood, SNEAKY PANDA) is a China-based APT group focused on geopolitical cyber espionage. The actor primarily targets defense organizations, supply chain manufacturers, IT service providers, human rights groups, and NGOs in the US, Canada, Taiwan, UK, India, Australia, and other regions. It relies on Spearphishing Attachment or Link for initial access, executes payloads via Malicious Link or File, and uses Ingress Tool Transfer for C2 communication, leveraging custom malware families like PoisonIvy, Hydraq, Briba, and others. Defenders should enhance email-borne threat detection for targeted phishing, monitor network traffic for indicators of known RATs such as PoisonIvy, and remain vigilant for legacy TTPs tied to operations like the 2009 Aurora campaign.
Beijing Group
SNEAKY PANDAElderwoodElderwood Gang
nation-state
Elderwood is a suspected Chinese cyber espionage group that was reportedly responsible for the 2009 Google intrusion known as Operation Aurora. The group has targeted defense organizations, supply chain manufacturers, human rights and nongovernmental organizations (NGOs), and IT service providers.
origin (suspected)
🇨🇳China· state-sponsoredattribution confidence: medium (50)