Darktrace researchers identified a Twill Typhoon–linked China‑nexus campaign targeting APJ customers. The activity observed includes CDN impersonation, legitimate binaries, and DLL sideloading to deploy a modular .NET RAT.
Chinese APT Campaign Targets Entities with Updated FDMTP Backdoor
calendar_today
May 24, 2026
domain
darktrace