#ESET Nghiên cứu đã xác định được một tác nhân đe dọa liên kết với #China có tên là #CeranaKeeper , đã nhắm mục tiêu vào các tổ chức chính phủ ở Thái Lan kể từ năm 2023. CeranaKeeper, ban đầu liên kết với nhóm #MustangPanda , sử dụng các kỹ thuật tiên tiến để đánh cắp lượng lớn dữ liệu. Nhóm này lạm dụng các dịch vụ đám mây hợp pháp như Dropbox, OneDrive và GitHub để tạo các cửa hậu tùy chỉnh và thực thi các lệnh trên các hệ thống bị xâm phạm. Các cuộc tấn công của chúng tập trung vào việc đánh cắp dữ liệu, triển khai một loạt các công cụ, bao gồm TONESHELL, #WavyExfiller và BingoShell, để khai thác các máy bị xâm phạm. Các hoạt động của CeranaKeeper cho thấy sự sáng tạo và khả năng thích ứng của nó, khiến nó trở thành mối đe dọa dai dẳng trên khắp Đông Nam Á.