Camaro Dragon — Threat Actor Profile, Campaigns & Targets

Threat entity extracted from intelligence sources

Frequency
2
occurrences
First Seen
December 30, 2025
Last Seen
March 10, 2026

Camaro Dragon is an Advanced Persistent Threat (APT) group engaged in covert cyber-espionage campaigns.

Overview

Camaro Dragon is an Advanced Persistent Threat (APT) group engaged in covert cyber-espionage campaigns. The latest reporting highlights kernel-level intrusion techniques—specifically Mustang Panda deploying ToneShell via a signed kernel—demonstrating high-skill capability, stealth, and persistence that align with Camaro Dragon's threat profile.

Related Threat Clusters

Recent Intelligence Reports

  • Chinese APT Campaign Targets Qatar With PlugX Lures Tied to Middle East Conflict — Cybersecuritynews · March 10, 2026
  • Mustang Panda deploys ToneShell via signed kernel — Securityaffairs.Co · December 30, 2025

CVSS v3.1 Breakdown