AeroBlade est un acteur malveillant jusqu'alors inconnu qui cible une organisation du secteur aérospatial aux États-Unis. Son objectif semble être de mener du cyberespionnage commercial et concurrentiel. Il emploie le harponnage comme vecteur de diffusion, à l'aide de documents piégés intégrant des techniques d'injection de modèle distant et du code de macro VBA malveillant. Les attaques sont en cours depuis septembre 2022, plusieurs phases ayant été identifiées dans la chaîne d'attaque. L'origine et l'objectif précis d'AeroBlade demeurent inconnus.
Références
Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).