Skip to content

Incidents attribués à :

Aoqin Dragon

SentinelLabs a mis au jour un ensemble d'activités remontant au moins à 2013 et se poursuivant à ce jour, visant principalement des organisations en Asie du Sud-Est et en Australie.

SentinelLabs a mis au jour un ensemble d'activités remontant au moins à 2013 et se poursuivant à ce jour, visant principalement des organisations en Asie du Sud-Est et en Australie. SentinelLabs estime que l'objectif principal de cet acteur malveillant est l'espionnage et concerne des cibles en Australie, au Cambodge, à Hong Kong, à Singapour et au Vietnam. Nous suivons cette activité sous le nom d'« Aoqin Dragon ». Cet acteur malveillant a pour habitude d'utiliser des documents leurres à thèmes pornographiques pour infecter les utilisateurs et recourt abondamment à des techniques de raccourcis USB pour propager le maliciel et infecter d'autres cibles. Les attaques attribuables à Aoqin Dragon installent généralement l'une de deux portes dérobées, Mongall et une version modifiée du projet open source Heyoka.

Également connu sous le nom de

UNC94.

Références


Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).