Angry Likho est un groupe APT actif depuis 2023, ciblant principalement de grandes organisations et des agences gouvernementales en Russie et en Biélorussie. Ses attaques reposent généralement sur des courriels de harponnage comportant des pièces jointes malveillantes, telles que des archives RAR, et utilisent une charge utile connue, le voleur d'informations Lumma, pour l'exfiltration de données. Le groupe emploie une infrastructure compacte et a été associé à des activités d'espionnage, en particulier dans des secteurs comme l'aviation et la pharmacie. Ses opérations témoignent d'une focalisation sur la collecte d'informations sensibles, notamment des fichiers de portefeuilles de cryptomonnaies et des identifiants d'utilisateurs.
Également connu sous le nom de
Sticky Werewolf.
Références
Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).