{"id":5708,"date":"2026-04-24T18:03:39","date_gmt":"2026-04-24T11:03:39","guid":{"rendered":"https:\/\/blogdee.com\/?p=5708"},"modified":"2026-04-24T18:03:39","modified_gmt":"2026-04-24T11:03:39","slug":"tropic-trooper-%e0%b9%83%e0%b8%8a%e0%b9%89-sumatrapdf-%e0%b8%9b%e0%b8%a5%e0%b8%ad%e0%b8%a1%e0%b9%81%e0%b8%a5%e0%b8%b0-github-%e0%b9%82%e0%b8%88%e0%b8%a1%e0%b8%95%e0%b8%b5%e0%b8%94%e0%b9%89%e0%b8%a7","status":"publish","type":"post","link":"https:\/\/blogdee.com\/?p=5708","title":{"rendered":"Tropic Trooper \u0e43\u0e0a\u0e49 SumatraPDF \u0e1b\u0e25\u0e2d\u0e21\u0e41\u0e25\u0e30 GitHub \u0e42\u0e08\u0e21\u0e15\u0e35\u0e14\u0e49\u0e27\u0e22 AdaptixC2"},"content":{"rendered":"<p>\u0e01\u0e25\u0e38\u0e48\u0e21\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c Tropic Trooper (APT23) \u0e40\u0e1b\u0e34\u0e14\u0e1b\u0e0f\u0e34\u0e1a\u0e31\u0e15\u0e34\u0e01\u0e32\u0e23\u0e43\u0e2b\u0e21\u0e48 targeting \u0e0a\u0e32\u0e27\u0e08\u0e35\u0e19\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e20\u0e32\u0e29\u0e32\u0e08\u0e35\u0e19 \u0e42\u0e14\u0e22\u0e43\u0e0a\u0e49 SumatraPDF \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01 trojanized \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e2a\u0e48\u0e07 AdaptixC2 Beacon \u0e0b\u0e36\u0e48\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d post-exploitation \u0e41\u0e25\u0e30\u0e43\u0e0a\u0e49 GitHub \u0e40\u0e1b\u0e47\u0e19 C2 platform \u0e19\u0e2d\u0e01\u0e08\u0e32\u0e01\u0e19\u0e35\u0e49\u0e22\u0e31\u0e07\u0e43\u0e0a\u0e49 VS Code tunnels \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07\u0e23\u0e30\u0e22\u0e30\u0e44\u0e01\u0e25<\/p>\n<p><\/p>\n<p>\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35\u0e40\u0e23\u0e34\u0e48\u0e21\u0e08\u0e32\u0e01\u0e44\u0e1f\u0e25\u0e4c ZIP \u0e17\u0e35\u0e48\u0e21\u0e35\u0e40\u0e2d\u0e01\u0e2a\u0e32\u0e23\u0e25\u0e48\u0e2d\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e01\u0e31\u0e1a\u0e01\u0e32\u0e23\u0e17\u0e2b\u0e32\u0e23 \u0e40\u0e21\u0e37\u0e48\u0e2d\u0e40\u0e1b\u0e34\u0e14\u0e44\u0e1f\u0e25\u0e4c SumatraPDF \u0e1b\u0e25\u0e2d\u0e21\u0e08\u0e30\u0e41\u0e2a\u0e14\u0e07\u0e40\u0e2d\u0e01\u0e2a\u0e32\u0e23\u0e1b\u0e25\u0e2d\u0e21\u0e41\u0e25\u0e30\u0e14\u0e36\u0e07 shellcode \u0e08\u0e32\u0e01\u0e40\u0e0b\u0e34\u0e23\u0e4c\u0e1f\u0e40\u0e27\u0e2d\u0e23\u0e4c staging \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e23\u0e31\u0e19 AdaptixC2 Beacon \u0e01\u0e25\u0e38\u0e48\u0e21\u0e19\u0e35\u0e49\u0e22\u0e31\u0e07\u0e43\u0e0a\u0e49 loader TOSHIS \u0e0b\u0e36\u0e48\u0e07\u0e40\u0e1b\u0e47\u0e19 variant \u0e02\u0e2d\u0e07 Xiangoop \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e42\u0e2b\u0e25\u0e14 payloads \u0e2b\u0e25\u0e32\u0e22\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19 \u0e41\u0e25\u0e30\u0e08\u0e30 deploy VS Code tunnels \u0e40\u0e09\u0e1e\u0e32\u0e30\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e21\u0e35\u0e04\u0e38\u0e13\u0e04\u0e48\u0e32\u0e2a\u0e39\u0e07<\/p>\n<p><\/p>\n<p>\u0e17\u0e35\u0e48\u0e21\u0e32: <a href=\"https:\/\/thehackernews.com\/2026\/04\/tropic-trooper-uses-trojanized.html\">The Hacker News<\/a><\/p>\n<h3>\u0e04\u0e33\u0e28\u0e31\u0e1e\u0e17\u0e4c\u0e40\u0e17\u0e04\u0e19\u0e34\u0e04\u0e17\u0e35\u0e48\u0e19\u0e48\u0e32\u0e2a\u0e19\u0e43\u0e08<\/h3>\n<ul>\n<li>Tropic Trooper &#8211; \u0e01\u0e25\u0e38\u0e48\u0e21\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e01\u0e25\u0e48\u0e32\u0e27\u0e2b\u0e32\u0e27\u0e48\u0e32\u0e21\u0e35\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e42\u0e22\u0e07\u0e01\u0e31\u0e1a\u0e08\u0e35\u0e19 \u0e23\u0e39\u0e49\u0e08\u0e31\u0e01\u0e43\u0e19\u0e0a\u0e37\u0e48\u0e2d APT23, Earth Centaur, KeyBoy<\/li>\n<li>SumatraPDF &#8211; \u0e42\u0e1b\u0e23\u0e41\u0e01\u0e23\u0e21\u0e2d\u0e48\u0e32\u0e19 PDF \u0e41\u0e1a\u0e1a\u0e42\u0e2d\u0e40\u0e1e\u0e19\u0e0b\u0e2d\u0e23\u0e4c\u0e2a\u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e19\u0e33\u0e21\u0e32\u0e14\u0e31\u0e14\u0e41\u0e1b\u0e25\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19 trojanized<\/li>\n<li>AdaptixC2 Beacon &#8211; \u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d post-exploitation \u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e23\u0e30\u0e1a\u0e1a\u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e42\u0e08\u0e21\u0e15\u0e35<\/li>\n<li>GitHub &#8211; \u0e41\u0e1e\u0e25\u0e15\u0e1f\u0e2d\u0e23\u0e4c\u0e21\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e40\u0e1b\u0e47\u0e19 C2 (Command and Control) \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e2a\u0e48\u0e07\u0e04\u0e33\u0e2a\u0e31\u0e48\u0e07\u0e44\u0e1b\u0e22\u0e31\u0e07\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e1a\u0e38\u0e01\u0e23\u0e38\u0e01<\/li>\n<li>VS Code tunnels &#8211; \u0e1f\u0e35\u0e40\u0e08\u0e2d\u0e23\u0e4c\u0e02\u0e2d\u0e07 Visual Studio Code \u0e17\u0e35\u0e48\u0e43\u0e2b\u0e49\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e23\u0e30\u0e22\u0e30\u0e44\u0e01\u0e25\u0e1c\u0e48\u0e32\u0e19 tunnel<\/li>\n<li>TOSHIS loader &#8211; \u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e42\u0e2b\u0e25\u0e14 payloads \u0e02\u0e31\u0e49\u0e19\u0e15\u0e48\u0e2d\u0e44\u0e1b \u0e40\u0e1b\u0e47\u0e19 variant \u0e02\u0e2d\u0e07 Xiangoop<\/li>\n<li>Cobalt Strike Beacon &#8211; \u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d post-exploitation \u0e17\u0e35\u0e48\u0e19\u0e34\u0e22\u0e21\u0e43\u0e0a\u0e49\u0e43\u0e19\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35\u0e17\u0e32\u0e07\u0e44\u0e0b\u0e40\u0e1a\u0e2d\u0e23\u0e4c<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Tropic Trooper \u0e43\u0e0a\u0e49 SumatraPDF \u0e1b\u0e25\u0e2d\u0e21\u0e41\u0e25\u0e30 GitHub \u0e40\u0e1b\u0e47\u0e19 C2 \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e2a\u0e48\u0e07 AdaptixC2 Beacon \u0e41\u0e25\u0e30\u0e43\u0e0a\u0e49 VS Code tunnels \u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07\u0e23\u0e30\u0e22\u0e30\u0e44\u0e01\u0e25 \u0e40\u0e1b\u0e49\u0e32\u0e2b\u0e21\u0e32\u0e22\u0e04\u0e37\u0e2d\u0e0a\u0e32\u0e27\u0e08\u0e35\u0e19\u0e43\u0e19\u0e44\u0e15\u0e49\u0e2b\u0e27\u0e31\u0e19 \u0e40\u0e01\u0e32\u0e2b\u0e25\u0e35\u0e43\u0e15\u0e49 \u0e41\u0e25\u0e30\u0e0d\u0e35\u0e48\u0e1b\u0e38\u0e48\u0e19<\/p>\n","protected":false},"author":1,"featured_media":5707,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,1238],"tags":[3975,3973,1177,28,3974,3972,3976],"class_list":["post-5708","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity","category-threat-intelligence","tag-adaptixc2","tag-apt23","tag-github","tag-malware","tag-sumatrapdf","tag-tropic-trooper","tag-vs-code-tunnels"],"_links":{"self":[{"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/posts\/5708","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5708"}],"version-history":[{"count":0,"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/posts\/5708\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/media\/5707"}],"wp:attachment":[{"href":"https:\/\/blogdee.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}