Selon 360 TIC, l'acteur mène des activités continues de cyberespionnage depuis 2011 contre des unités et départements clés du gouvernement, de l'industrie militaire, de la recherche scientifique et de la finance en Chine. L'organisation se concentre sur les informations relatives à l'industrie nucléaire et à la recherche scientifique. Les cibles étaient principalement concentrées en Chine continentale... Plus de 670 échantillons de maliciels ont été collectés auprès du groupe, dont plus de 60 modules d'extension malveillants spécifiquement dédiés au déplacement latéral ; plus de 40 noms de domaine et adresses IP de C2 liés à l'organisation ont également été découverts.
Également connu sous le nom de
Sapphire Mushroom, Blue Mushroom, NuclearCrisis.
Références
Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).