WET PANDA
Also reported as Red Chimera and Wet Panda. Linked to China by three sources.
Reports per quarter
Techniques seen in the last two years
- T1003.001 1 report
- T1003.002 1 report
- T1007 1 report
- T1016 1 report
- T1021.002 1 report
- T1055.012 1 report
- T1057 1 report
- T1059.001 1 report
- T1059.003 1 report
- T1071 1 report
Show all 20 techniques Show fewer
Counts come from technique IDs in the actor's report text.
CVEs named in reports
- CVE-2008-3431 KEV
- CVE-2016-5195 KEV
- CVE-2017-0213 KEV ransomware
- CVE-2017-1182
- CVE-2018-0824 KEV
- CVE-2018-13379 KEV ransomware
- CVE-2018-8872
- CVE-2019-0604 KEV ransomware
- CVE-2019-10149 KEV
- CVE-2019-11510 KEV ransomware
- CVE-2019-16098
- CVE-2019-19781 KEV ransomware
Show all 46 CVEs Show fewer
- CVE-2019-9489
- CVE-2020-0688 KEV ransomware
- CVE-2020-0796 KEV ransomware
- CVE-2020-0986 KEV
- CVE-2020-10189 KEV
- CVE-2020-1380 KEV
- CVE-2020-1472 KEV ransomware
- CVE-2020-15782
- CVE-2020-2021 KEV ransomware
- CVE-2020-8468 KEV
- CVE-2021-1675 KEV ransomware
- CVE-2021-22555 KEV
- CVE-2021-26855 KEV ransomware
- CVE-2021-31207 KEV ransomware
- CVE-2021-34473 KEV ransomware
- CVE-2021-34481
- CVE-2021-34523 KEV ransomware
- CVE-2021-34527 KEV ransomware
- CVE-2021-36958
- CVE-2021-4034 KEV ransomware
- CVE-2021-44515 KEV
- CVE-2022-24682 KEV ransomware
- CVE-2022-24934
- CVE-2022-27924 KEV ransomware
- CVE-2022-27925 KEV ransomware
- CVE-2022-30333 KEV ransomware
- CVE-2022-37042 KEV ransomware
- CVE-2023-46747 KEV ransomware
- CVE-2024-1709 KEV ransomware
- CVE-2024-24919 KEV ransomware
- CVE-2024-8190 KEV
- CVE-2024-8963 KEV
- CVE-2025-55182 KEV ransomware
- CVE-2026-21236
KEV marks a CVE in CISA's Known Exploited Vulnerabilities Catalog, and “ransomware” marks one that the catalog records as used in ransomware campaigns.
Reports
Show all 66 reports Show fewer
-
Winnti is Coming - Evolution after Prosecution@HITCON2021
The title opens a link whose publisher is not confirmed. Archived copy on ORKL Detailsfor Winnti is Coming - Evolution after Prosecution@HITCON2021
-
The original link failed its last check. Original publisher Detailsfor Презентация PowerPoint
-
the-operations-of-winnti-group.pdf
The original link failed its last check. Original publisher Detailsfor the-operations-of-winnti-group.pdf
-
Higaisa or Winnti? APT41 backdoors, old and new
The original link failed its last check. Original publisher Detailsfor Higaisa or Winnti? APT41 backdoors, old and new
-
The original link failed its last check. Original publisher Detailsfor winnti-2020-rus.pdf
-
CrowdCasts Monthly: You Have an Adversary Problem
The title opens a link whose publisher is not confirmed. Archived copy on ORKL Detailsfor CrowdCasts Monthly: You Have an Adversary Problem
Newest first. Details opens the report in Explore.