Bleepingcomputer
APT24 Uses BadAudio Malware in Ongoing Espionage Campaign
First seen 20 Nov 2025, 23:19 UTC
•



+1
•43.2
Export
Article Content
Browse articles
APT24, a China-linked hacking group, has been utilizing a previously undocumented malware named BadAudio in a three-year espionage campaign. This malware has been delivered through various methods, including spearphishing and supply-chain compromises, affecting over 20 legitimate public websites from November 2022 to at least September 2025.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
APT24 Expands Cyberespionage with BadAudio Malware via Supply Chain Attacks
Evasive Panda APT Conducts Cyber Espionage Campaign in Asia
APT24 Cyberespionage Campaign Utilizes BadAudio Malware Over Three Years
Fortinet Zero-Day Exploited in the Wild Amid Ongoing Cyber Threats
APT24 Utilizes BadAudio Malware for Cyberespionage