Skip to content

Incidents attribués à :

APT16

Entre le 26 novembre 2015 et le 1er décembre 2015, des groupes APT connus et présumés basés en Chine ont lancé plusieurs attaques de harponnage visant des organisations japonaises et taïwanaises des secteurs de la haute technologie, des services gouvernementaux, des médias et des services financiers.

Entre le 26 novembre 2015 et le 1er décembre 2015, des groupes APT connus et présumés basés en Chine ont lancé plusieurs attaques de harponnage visant des organisations japonaises et taïwanaises des secteurs de la haute technologie, des services gouvernementaux, des médias et des services financiers. Chaque campagne diffusait un document Microsoft Word malveillant exploitant la vulnérabilité de type use-after-free de l'opération de copie de dictionnaire EPS susmentionnée, ainsi que la vulnérabilité locale d'élévation de privilèges Windows CVE-2015-1701. L'exploitation réussie de ces deux vulnérabilités menait à la livraison soit d'un téléchargeur que nous appelons IRONHALO, soit d'une porte dérobée que nous appelons ELMER.

Également connu sous le nom de

SVCMONDR, G0023.

Références


Métadonnées d'acteur importées depuis Malpedia (Fraunhofer FKIE).