FinalDraft Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
6
occurrences
First Seen
December 16, 2025
Last Seen
May 5, 2026

FinalDraft is a malware family tracked across 3 threat clusters and 6 intelligence report mentions on ThreatCluster. First observed December 16, 2025; most recent activity May 5, 2026.

Overview

FinalDraft is a malware family linked to the Ink Dragon group, a Chinese state-backed threat actor. The campaigns describe FinalDraft as operating covertly within European government networks, enabling long-term access for espionage. Its significance stems from targeted government infrastructure and ongoing state-sponsored cyber intrusions in Europe.

Related Threat Clusters

Recent Intelligence Reports

  • Fragile Web Ref7707 — www.elastic.co · May 5, 2026
  • Jewelbug Apt Russia — www.security.com · May 5, 2026
  • UAT — Blog.Talosintelligence · May 5, 2026
  • China's Ink Dragon hides out in European government networks — Theregister · December 17, 2025
  • Chinese Ink Dragon Group Hides in European Government Networks — Infosecurity-Magazine · December 17, 2025
  • China's Ink Dragon hides out in European government networks — Theregister · December 16, 2025

CVSS v3.1 Breakdown